关键信息 漏洞类型 CWE-434: Unrestricted Upload of File with Dangerous Type 漏洞描述 Summary: - 攻击者可以通过 端点上传任意扩展名的恶意文件,可能创建存储型跨站脚本(XSS)甚至远程代码执行(RCE)攻击的攻击向量。 细节 受影响文件: - - POC (概念验证) HTTP请求示例: 影响 Stored XSS漏洞允许攻击者通过任意JavaScript代码执行发起攻击,如钓鱼、窃取用户凭证等。 参考链接: https://portswigger.net/web-security/cross-site-scripting/stored