# Event Manager <= 7.0.3 - 通过`calendar_header` 参数反射型跨站脚本漏洞
## 概述
The Events Manager 插件存在反射型跨站脚本(XSS)漏洞,这是由于对 `calendar_header` 参数的输入过滤和输出转义不足所导致的。
## 影响版本
所有版本,包括 7.0.3 及以下版本。
## 细节
攻击者可以通过构造包含恶意脚本的 URL 链接,诱使用户点击该链接,从而在用户的浏览器中执行任意 web 脚本。
## 影响
未授权攻击者可以利用此漏洞注入恶意脚本,并在用户浏览器中执行,这可能会导致用户敏感信息的泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Event Manager <= 7.0.3 - Reflected Cross-Site Scripting via `calendar_header` Parameter -- 🔗来源链接
标签:
神龙速读标题: section-header-navigation.php in events-manager/tags/7.0.3/templates/calendar – WordPress Plugin Repository -- 🔗来源链接
标签:
神龙速读