关键漏洞信息 漏洞类型 XSS (跨站脚本) 涉及文件 editprofile.php 漏洞描述 editprofile.php 文件中的 参数存在不受限制的跨站脚本(XSS)漏洞,导致存储型XSS攻击。恶意攻击者可以利用此漏洞从客户端获取敏感信息。 代码分析 问题代码 问题点 - 函数并未有效防止XSS攻击,恶意输入可以绕过防护。 PoC (概念验证) 测试载荷 使用方法 - 使用上述载荷更新 参数,然后登录;每次登录时,cookie信息将被弹出。 结果 成功触发XSS攻击,证明漏洞存在。