关键信息 漏洞名称: Grav CMS 1.6.30 Admin Plugin 1.9.18 - 'Page Title' Persistent Cross-Site Scripting EDB-ID: 49264 CVE: N/A 作者: Sagar Banwa 类型: WEBAPPS 平台: PHP 日期: 2020-12-16 验证状态: 未验证 测试环境 操作系统: Windows 10 / Kali Linux 受影响版本: Grav v1.6.30 - Admin v1.9.18 漏洞复现步骤 1. 登录到 Grav 管理面板 2. 进入 Pages 3. 点击 Add HTTP 请求示例