关键信息 漏洞类型 Stored XSS漏洞 漏洞描述 用户在添加通知公告时,可以插入XSS载荷,且没有任何限制。这些载荷被存储在数据库中,并在显示页面上输出时未进行任何编码处理,导致存储型XSS漏洞。 污染源 (Taint Source) 污染接收点 (Taint Sink) POC (概念验证) 注入XSS载荷 触发XSS 影响 跨站脚本攻击的影响