# List Site Contributors 1.1.8 反射型XSS漏洞
## 概述
List Site Contributors 插件在版本 1.1.8 及以下版本中存在反射型跨站脚本(XSS)漏洞。
## 影响版本
版本 1.1.8 及以下。
## 细节
该漏洞由 `'alpha'` 参数未进行充分的输入过滤和输出转义所致,未经身份验证的攻击者可利用该参数注入任意 Web 脚本。
## 影响
若用户被诱使点击恶意链接,攻击者注入的脚本将在用户浏览器中执行,可能导致会话劫持或恶意操作。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
### 漏洞关键信息
- **HTTP错误代码**: 403 ERROR
- **错误原因**: The request could not be satisfied.
- **请求被阻止**: We can't connect to the server for this app or website at this time. There might be too much traffic or a configuration error.
- **解决建议**: Try again later, or contact the app or website owner.
- **CloudFront 提醒**: If you provide content to customers through CloudFront, you can find steps to troubleshoot and help prevent this error by reviewing the CloudFront documentation.
- **生成者**: Generated by cloudfront (CloudFront)
- **请求ID**: OGlxPYC057pA2gE04bJtDoS09TMFeg3T6NCeLJMkxeP7862Y-uJ90g==
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.