关键信息 漏洞类型 CSRF (Cross-Site Request Forgery) XSS (Cross-Site Scripting) 漏洞描述 XSS漏洞 攻击者可以利用 和 标签注入恶意脚本,例如: - - CSRF漏洞 通过Burp Suite Professional生成的PoC代码,当超级管理员访问时,会在后台添加一个管理账户。 Proof of Concept (PoC) 文件: 影响 当超级管理员访问时,会创建一个名为 的管理账户。