关键信息 漏洞概述 漏洞类型: 远程代码执行 (RCE) 受影响文件: 问题描述: 由于用户可控参数没有黑名单/白名单过滤,攻击者可以执行任意JavaScript代码。 细节 相关代码: POC (概念验证) 请求示例: 影响 参考链接: 远程代码执行 状态 任务状态: 已完成 创建时间: 2025-07-11 参与者: ZAST, 明空