漏洞概述 CicadasCMS v1.0 存在一个存储型跨站脚本(XSS)漏洞。该漏洞存在于任务调度管理模块的 接口中,未能充分过滤和转义处理保存逻辑,攻击者可以注入恶意 JavaScript 代码。当管理员访问任务列表或调度监控页面时,恶意代码将在浏览器环境中自动执行。 影响范围 漏洞入口类文件: 受影响模块:任务调度管理模块 具体接口: 修复方案 代码示例: 修复建议: - 对输入数据进行严格的过滤和转义处理,防止恶意 JavaScript 代码注入。 - 在保存和更新操作前,对数据进行验证,确保其符合预期格式。 POC 代码 以上为漏洞的关键信息总结。