# Symantec PGP 11.0.1 存储型XSS漏洞
## 概述
存储型跨站脚本攻击(Stored XSS)是一种安全漏洞,当用户提交的数据在服务器端未经过适当的验证或转义处理,便被存储并在后续页面中输出给其他用户时触发。
## 影响版本
此类漏洞可能出现在未正确实现输入验证或输出编码的Web应用程序中,具体影响版本取决于应用程序自身的安全措施。
## 细节
攻击者将恶意脚本注入到应用程序中(如评论、用户资料、日志等),服务器未处理该脚本即存储至数据库。当其他用户访问含有此恶意内容的页面时,脚本会在用户浏览器中执行。
## 影响
- 窃取用户敏感信息(如Cookie、Session ID)
- 伪装成用户执行非法操作
- 篡改页面内容,实施钓鱼攻击
- 传播恶意代码,影响更多用户
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论