关键信息 漏洞类型 XSS(跨站脚本攻击) 影响版本 YiFangCMS 2.0.5 漏洞原因 name 参数在未经过滤的情况下存储在数据库中,导致攻击者可以通过提交恶意XSS脚本触发漏洞。 受影响文件 漏洞代码片段 测试环境 PHP, Nginx, MySQL 请求过程 示例请求数据包 验证漏洞的存在 提交恶意脚本后,访问广告位列表页面会触发XSS攻击,执行恶意脚本。