关键信息 漏洞类型 Stored XSS漏洞 漏洞描述 用户在添加通知公告时,可以插入XSS payload,且没有任何限制。这些payload被存储在数据库中,并在显示页面上输出,导致存储型XSS漏洞。 污染源 (Taint Source) - 方法: - 代码片段: 污染汇 (Taint Sink) - 方法: - 代码片段: POC (概念验证) 注入XSS payload 触发XSS 影响 跨站脚本攻击的影响