写点什么

CVE-2025-11687

0 人感兴趣 · 1 次引用

  • 最新
  • 推荐

GI-DocGen 反射型 XSS 漏洞解析:未转义的查询字符串可导致任意脚本执行

用户头像
qife122
02-06

本文详细介绍了CVE-2025-11687漏洞,该漏洞存在于GI-DocGen工具中,攻击者可通过向q参数注入恶意值构造特定URL,导致反射型DOM跨站脚本攻击,从而窃取会话Cookie或实施其他客户端攻击。

CVE-2025-11687_CVE-2025-11687技术文章_InfoQ写作社区