Skip to content

【安全】多处存储型 XSS #227

@CC-T-454455

Description

@CC-T-454455

建议使用 DOMPurify 或 js-xss 过滤,或者使用支持 XSS 防护的 Editor(例如 mavonEditor)

系统通知功能

创建通知:

Image

后端没有过滤:

Image

前端触发弹窗:

Image

表格示例功能

在内容部分填写 XSS 的 PoC:

Image

后端没有过滤:

Image

前端触发弹窗:

Image

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions