关键信息 漏洞类型 XSS漏洞 影响版本 unmark v1.9.3 漏洞文件 POC (Proof of Concept) URL: 请求示例: 漏洞描述 在 文件中存在XSS漏洞,攻击者可以通过构造恶意的搜索请求参数触发该漏洞,导致在用户浏览器中执行任意JavaScript代码。 截图验证 截图显示了通过POC触发的XSS弹窗,证明了漏洞的存在。