uBidAuction 2.0.1 tickets manage Reflected XSS 漏洞概述 uBidAuction 2.0.1 的 模块中存在反射型跨站脚本(Reflected XSS)漏洞。由于 、 、 和 等过滤参数中的功能未进行适当清理,攻击者可以通过构造恶意的 GET 请求,在受害者的浏览器中执行恶意脚本。 影响范围 受影响软件: uBidAuction 受影响版本: <= 2.0.1 严重程度: Medium CVSS 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:R/VC:N/VI:N/VA:N/SC:N/SI:N/SA:N 修复方案 参考链接: - Exploit-DB - Vulnerability Lab Advisory - Product Homepage POC代码