漏洞总结 漏洞概述 漏洞类型:未授权访问(Unauthorized Access) 漏洞位置: 文件中的 函数 漏洞描述:该函数在处理课程元数据时,未对 字段进行充分的输入验证和过滤,导致攻击者可以通过构造恶意请求,将任意内容(包括恶意脚本)写入到 字段中。 影响范围 受影响版本:Tutor LMS 3.9.9 及之前版本 影响功能:课程元数据保存功能 潜在风险: - 跨站脚本攻击(XSS) - 数据污染 - 可能的远程代码执行(RCE) 修复方案 修复建议: 1. 对 字段进行严格的输入验证和过滤。 2. 使用 函数清理输入数据。 3. 确保只允许合法的 URL 格式。 4. 添加额外的安全检查,防止恶意内容注入。 POC 代码