漏洞概述 该漏洞涉及在生成HTML链接时未对搜索词和搜索URL进行HTML转义,可能导致跨站脚本攻击(XSS)。 影响范围 文件路径: - - - - - 修复方案 在生成HTML链接时,使用 函数对搜索词和搜索URL进行HTML转义。具体修改如下: POC代码 无