#1327·crater[安全性] 通过客户门户中未经过消毒的发票备注存储 XSS作者: geo-chen创建于 2026年6月6日更新于 2026年6月6日 登录任何具有"create-invoice"权限的 Crater 用户(超级管理员或具有此权限的自定义角色)。 创建新的发票。在"备注"字段中输入: 内容来源: crater-invoice-inc/crater查看 GitHub 原文在 GitHub 查看讨论