存在XSS漏洞,默认情况下共12处,而在“自定义模板”中的各个代码模块也都有存在XSS漏洞,共7处

,在“博客设置”-》“基础设置”-》“自定义header”中也存在XSS漏洞,共计20处漏洞。

漏洞证明:
<img src="