关键信息 漏洞概述 漏洞类型: 存储型跨站脚本(XSS) 受影响功能: 评论功能 影响: 导致管理员和用户账户接管 漏洞点 文件: 参数: , , 漏洞代码 Payload 影响 成功窃取会话cookie,包括PHPSESSID 攻击者可以劫持管理员会话,获得完全管理控制 允许未经授权的数据访问、修改、用户冒充,可能进一步系统妥协