# Electric Studio下载计数器 <=2.4 管理员存储型XSS漏洞
## 概述
Electric Studio Download Counter 插件在版本 2.4 及以下存在存储型跨站脚本漏洞(Stored XSS),由于插件设置中缺乏足够的输入过滤与输出转义。
## 影响版本
所有版本至且包括 2.4。
## 细节
该漏洞源于插件对管理员设置页面中的输入未进行充分的输入验证与输出编码。经身份验证的攻击者(需具备管理员或更高权限)可向设置字段注入恶意脚本,脚本被存储后在页面访问时执行。
## 影响
攻击者可利用该漏洞在受影响站点的用户浏览器中执行任意 JavaScript 代码,可能导致敏感信息泄露、会话劫持或管理员操作被操控。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签:
神龙速读:
### 关键信息总结
- **返回代码**: 403 Forbidden
- **错误消息**: The request could not be satisfied.
- **原因简述**:
- 请求被阻止,无法连接到应用或网站的服务器。
- 可能由于流量过大或配置错误导致。
- **解决方案**:
- 尝试稍后重试。
- 联系应用或网站的所有者。
- 如通过CloudFront提供内容给客户,可查看CloudFront文档进行故障排查和预防错误。
- **生成系统**: CloudFront
- **请求ID**: JJ1aPK-tVUVkPs0uWmARgypV4ENXhZ08uaOw0JvugtgP_wLDZz8e7Q==
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.