漏洞概述 在Pingvin Share的登录自动重定向功能中发现了一个DOM跨站脚本(XSS)漏洞。该应用错误地信任了URL参数( ),在登录重定向流程期间,攻击者可以构造一个恶意链接,当被认证用户打开时,会执行客户端重定向并执行任意JavaScript代码。这可能导致会话劫持、凭证窃取或未经授权的操作。 影响范围 漏洞类型:DOM跨站脚本(XSS) 严重程度:高(CVSS 3.1基础分数:8.2) 报告日期:2026年3月8日 修复方案 为了修复此漏洞,应在 变量上应用 函数。 POC代码 利用代码 总结 该漏洞允许攻击者通过构造恶意链接,在用户登录后执行任意JavaScript代码,从而导致严重的安全问题。建议尽快应用上述修复方案以消除风险。