众审中心下编辑审核功能页面恐存在 XSS 注入漏洞

Viewed 31

审核的是此次修改:
图片.png

可以看到代码中的 HTML 部分被渲染了,出现 liselect 标签:
图片.png

很可能是存在 XSS 漏洞的了。

确实存在

1 Answers