#1327·crater

[安全性] 通过客户门户中未经过消毒的发票备注存储 XSS

作者: geo-chen创建于 2026年6月6日更新于 2026年6月6日
  1. 登录任何具有"create-invoice"权限的 Crater 用户(超级管理员或具有此权限的自定义角色)。
  2. 创建新的发票。在"备注"字段中输入:

内容来源: crater-invoice-inc/crater