黑客在A网站上提交了一条评论,所有在A网站看到这条评论的人,都收到了一个中奖弹窗。有人点击这个中奖弹窗的按钮后,发现他的B网站资产被盗了。请问这其中可能利用了哪些漏洞?()
A:A网站的XSS漏洞
B:B网站的XSS漏洞
C:A网站的CSRF漏洞
D:B网站的CSRF漏洞
出自:蓝鲸认证