关键漏洞信息 漏洞类型: 存储型跨站脚本(XSS)漏洞 影响版本: H3Blog v1.0 漏洞位置: 终端通过 参数 描述: 认证攻击者(具有管理员权限)可以通过 参数注入恶意 JavaScript 代码。恶意载荷将永久存储在数据库中,每次在管理面板或前端渲染受影响的分类时执行,可能导致会话劫持、降级或客户端利用。 漏洞复现 1. 注入恶意载荷的请求 2. 成功执行的 JavaScript 代码