# PHPGurukul 个人信息页 XSS 漏洞
## 概述
PHPGurukul Employee Record Management System 1.3 存在安全漏洞,攻击者可通过远程操作利用该漏洞。
## 影响版本
- **版本**:1.3
## 漏洞细节
- **文件**:`/myprofile.php`
- **漏洞类型**:跨站脚本攻击 (XSS)
- **攻击向量**:通过操纵 `First name` 参数实现代码注入
- **影响函数**:未知功能
## 影响
- **攻击方式**:远程攻击
- **利用情况**:漏洞已公开披露,可能已被使用
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: phpgurukul employee-record-management-system Project V1.3 /myprofile.php Cross-site Scripting · Issue #2 · tiancesec/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: Submit #662498: phpgurukul employee-record-management-system V1.3 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11112 PHPGurukul Employee Record Management System myprofile.php cross site scripting (EUVD-2025-31467) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论