关键漏洞信息 漏洞类型: XSS (Cross-Site Scripting) 修复目的: 解决模板中的XSS问题。 相关文件: - - WebInteropApp.ts 变更点: - 添加了 块以捕获并处理重定向URL中的错误。 - 检查重定向URL的协议是否为 或 ,否则抛出错误。 - 检查重定向URL的源是否与当前窗口的源相同,以防止跨源重定向。 Program.Services.cs 变更点: - 修改了 的配置,可能涉及到对BearerToken选项的更新,以增强安全性。