漏洞概述 漏洞类型:存储型跨站脚本(XSS) 漏洞位置: 文件中的 函数 漏洞描述:管理员后端在 中有一个 SVG 代码上传功能。如果攻击者获得管理员权限,他们可以上传包含 XSS 攻击的恶意代码,影响所有注册用户和管理员。攻击者可以窃取会话 cookie 并完全接管受害者账户。 影响范围 受影响用户:所有注册用户和管理员 具体影响: - 存储型 XSS 漏洞 - 影响所有用户,包括管理员 - JavaScript 将在所有用户的浏览器中执行 修复方案 建议补丁: - 使用 库或 来清理 SVG 代码 - 白名单机制:只允许安全的 SVG 标签和属性 - 移除事件处理器和危险属性 POC 代码 总结 该漏洞是一个存储型 XSS 漏洞,位于 文件中的 函数。攻击者可以通过上传包含恶意代码的 SVG 文件来窃取会话 cookie 并接管用户账户。修复方案建议使用 库或 来清理 SVG 代码,并实施白名单机制以限制可接受的 SVG 标签和属性。