漏洞细节 在简历的附件描述处 能插入XSS代码 没有过滤 试着抓了下自己的COOKIE 如果把简历投到各大公司 后果可想而知 参见:https://bugs.shuimugan.com/bug/view?bug_no=83546