# iSourceCode 留言系统 XSS 漏洞
## 概述
itsourcecode Leave Management System 1.0 存在安全漏洞,攻击者可通过操纵查询参数触发跨站脚本(XSS)攻击。
## 影响版本
- itsourcecode Leave Management System 版本 1.0
## 细节
- 漏洞文件:`/module/employee/controller.php`
- 漏洞组件:Query Parameter Handler
- 漏洞函数:`redirect`
- 攻击方式:通过远程操控 `ID` 参数注入恶意脚本
## 影响
- 可能导致跨站脚本执行
- 攻击者可远程发起攻击
- 漏洞利用代码已被公开,存在被主动利用的风险
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: vulndb.com/itsourcecode Leave Management System — Reflected Cross-Site Scripting (XSS)/readme.md at main · romatdibrohiksnov/vulndb.com · GitHub -- 🔗来源链接
标签: exploit
标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #666541: itsourcecode Leave Management System in PHP v1 reflected XSS -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11433 itsourcecode Leave Management System Query Parameter controller.php redirect cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论