关键漏洞信息 漏洞标识符: SBA-ADV-20190305-01 漏洞类型: 反射型跨站脚本攻击 (XSS) 受影响软件: Ping Identity Agentless Integration Kit 受影响版本: 标签来利用此漏洞。 示例URL: URL解码后的最后一个参数显示为: 这将导致以下HTML响应(缩短以提高可读性): 推荐的对策 建议以参数值编码相同的方式对参数名称进行HTML编码。