关键漏洞信息 漏洞类型 Self-XSS on loading saved custom text 影响版本 Affected versions: = f025b121cbe437e29de432b4aa72e0de22c755b7 描述 Summary: 不当处理用户输入导致在加载保存的自定义文本时出现XSS漏洞。 Details: 问题出现在 文件中的以下代码片段: 具体来说,这一行代码直接将用户输入的 插入到 中,导致XSS漏洞。 PoC(概念验证) 1. 进入自定义模式。 2. 点击保存按钮。 3. 输入名为 的payload。 4. 启用长文本。 5. 保存。 6. 点击确认后,payload将执行。 影响 此漏洞影响较小,因为它只影响创建自定义文本的人。 CVSS评分 Severity: Low (0.0 / 10) CVE ID CVE-2023-59838 弱点 CWE-79