关键信息 漏洞类型 Stored Cross-Site Scripting (XSS) 影响路径 漏洞描述 存储型跨站脚本漏洞存在于受影响应用程序的 端点。 攻击者可以通过提交恶意输入来利用此漏洞,这些输入在浏览器上下文中被错误地解析和执行。 细节 源码 - - - - sink - - 另外的sink - - POC 注入XSS Payload 影响 成功利用此漏洞可能允许攻击者注入任意JavaScript代码,导致未经授权的操作,如会话劫持、数据窃取或对受影响页面内容的完全控制。