CVE-2026-38935diskover-community 2.3.5及以下版本中存在反射型跨站脚本(XSS)漏洞。该漏洞源于`public/view.php`文件未正确过滤`doctype`参数,导致攻击者可以诱导受害者点击恶意链接,从而在受害者浏览器中执行任意JavaScript代码,窃取Cookie或进行会话劫持。
该漏洞属于反射型XSS,位于diskover-community的`public/view.php`页面。当用户访问该页面时,程序直接获取并输出`doctype`参数的值,未经过严格的HTML实体编码或过滤。由于CVSS向量显示Scope Changed (S:C),攻击者可以利用此漏洞影响浏览器上下文。攻击者无需认证(PR:N),只需构造包含恶意脚本的URL(例如`?doctype=<img src=x onerror=alert(1)>`),并通过社会工程学诱导受害者点击,即可触发漏洞。成功利用后,攻击者可窃取用户的会话ID等敏感信息,或伪装用户执行未授权操作。