# SourceCodester Online Railway Reservation System ?page=reserve跨站脚本漏洞
## 漏洞概述
SourceCodester Online Railway Reservation System 1.0 中存在一个分类为问题级别的漏洞。该漏洞导致跨站脚本 (XSS) 攻击,并且可以通过远程方式触发。
## 影响版本
- SourceCodester Online Railway Reservation System 1.0
## 细节
漏洞存在于文件 `/?page=reserve` 的某个未知部分。攻击者通过操纵参数“First Name/Middle Name/Last Name”可以触发跨站脚本漏洞。该漏洞的利用方法已经公开。
## 影响
攻击者可以从远程位置发起跨站脚本攻击,可能导致数据泄露或其他恶意活动。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVEs/Sourcecodster-Online-Railway-Reservation-StoredXSS-in-reservetion.md at main · gurudattch/CVEs · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #412842: SourceCodester Online Railway Reservation System 1.0 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2024-9299 SourceCodester Online Railway Reservation System ?page=reserve cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论