关键漏洞信息 CVE编号 CVE-2025-50985 漏洞描述 diskover-web v2.3.0 Community Edition 存在多个反射型跨站脚本(XSS)漏洞。 未经过滤的GET参数(包括 , , , , , 和 )直接回显到HTML响应中,允许攻击者通过恶意构造的URL注入并执行任意JavaScript代码。 示例URLs maxage - maxindex - index - - Cookie - 参数: , Cookie JSON参数 - , , , , 影响版本 diskover-web v2.3.0 社区版 (ce) 漏洞利用方式 攻击者可以通过构造包含恶意JavaScript代码的URL,当受害者访问这些URL时,浏览器会执行这些恶意脚本,从而实现跨站脚本攻击。