
CVE-2026-24632 标识了 jagdish1o1 开发的 Delay Redirects 插件中存在的一个基于 DOM 的跨站脚本 (XSS) 漏洞。该漏洞影响 1.0.0 及以下所有版本。其根源在于插件在生成网页时,未能对用户输入进行正确的无害化处理,从而允许攻击者将恶意脚本注入到受害者浏览器的文档对象模型 (DOM) 中。
与传统的反射型或存储型 XSS 不同,基于 DOM 的 XSS 漏洞完全发生在客户端,这使得其检测和缓解更具挑战性。
对于欧洲的组织机构而言,此漏洞可能引发严重的安全事件:
德国、英国、法国、荷兰、意大利、西班牙FINISHED
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7DSY4IwTMpbWOitMnE5xLXQgpROS6s6J+LGi51vMwFQGcSaWZPLZ0ztBnt2QBFk70g65ywsZMmxZRSrg5uWwbsX
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。