关键漏洞信息 漏洞类型 XSS(跨站脚本攻击) 漏洞文件 漏洞描述 文件包含一个未受限制的跨站脚本(XSS)漏洞,导致存储型XSS攻击。恶意攻击者可以利用此漏洞从客户端获取敏感信息。 代码分析 关键代码行:第32行 POC(概念验证) 测试payload: 触发URL: 结果 当在 参数中输入 时,成功触发了XSS攻击,弹出了警告框。