# WeGIA 反射型XSS漏洞
## 概述
WeGIA 是一个面向葡萄牙语用户的开源 Web 管理系统。在版本 3.5.1 之前,其 `editar_info_pessoal.php` 页面存在反射型跨站脚本(XSS)漏洞。
## 影响版本
版本 3.5.1 之前。
## 漏洞细节
该漏洞存在于 `editar_info_pessoal.php` 接口,攻击者可通过 `action` 参数注入恶意脚本。
受影响的端点为:
`GET /WeGIA/html/pessoa/editar_info_pessoal.php?action=1`
## 漏洞影响
攻击者可利用此漏洞在用户浏览器中执行恶意脚本,从而窃取会话信息或发起其他恶意操作。
## 修复情况
该漏洞已在版本 3.5.1 中修复。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Cross-Site Scripting (XSS) Reflected endpoint 'pessoa/editar_info_pessoal.php' parameter 'action' · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论