漏洞概述 漏洞类型:XSS(跨站脚本攻击) 漏洞描述:在保存的 SVG 图标中,用户输入被重新注入到其他用户的浏览器中,导致 XSS 漏洞。 修复措施:对保存的 进行严格验证,重新过滤并再次应用 函数。 影响范围 受影响文件: - - - - 修复方案 后端修复: - 在 和 中,对 进行严格验证和过滤。 - 使用 函数对保存的 进行重新过滤。 - 在 函数中,对 进行验证和过滤。 前端修复: - 在 和 中,引入 函数对 进行过滤。 - 使用 函数对 进行严格验证和过滤。 POC 代码 总结 漏洞概述:保存的 中的用户输入被重新注入到其他用户的浏览器中,导致 XSS 漏洞。 影响范围:涉及 、 、 和 文件。 修复方案:在后端和前端对 进行严格验证和过滤,使用 和 函数。