# WeGIA 反射型 XSS 漏洞
## 概述
WeGIA 是一个面向葡萄牙语用户的开源 Web 管理系统。在版本 3.5.1 之前,其 `editar_info_pessoal.php` 接口中存在一个反射型跨站脚本(XSS)漏洞。
## 影响版本
版本 3.5.1 之前。
## 漏洞细节
该漏洞存在于以下端点:
```
GET /WeGIA/html/pessoa/editar_info_pessoal.php?sql=1
```
攻击者可通过 `sql` 参数注入恶意脚本,从而在用户浏览器中执行。
## 影响
攻击者可利用该漏洞在受害者的浏览器上下文中执行恶意脚本,可能导致会话劫持、数据泄露或其他客户端攻击。
## 修复状态
该问题已在版本 3.5.1 中修复。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Cross-Site Scripting (XSS) Reflected endpoint 'pessoa/editar_info_pessoal.php' parameter 'sql' · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Resolução XSS em editar_info_pessoal.php [Security https://github.com… · LabRedesCefetRJ/WeGIA@e41395f · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论