# HR系统反射型XSS漏洞
## 概述
Human Resource Management System 1.0 版本中存在反射型跨站脚本攻击(XSS)漏洞。
## 影响版本
- 版本:1.0
## 细节
漏洞出现在 `/city.php` 文件中,攻击者可通过构造恶意 URL,注入 JavaScript 代码。
- 参数名称:`searccity`
- 漏洞类型:反射型 XSS(Reflected XSS)
## 影响
攻击者可利用该漏洞在受害者浏览器中执行任意 JavaScript 代码,可能导致以下后果:
- 会话劫持
- 敏感信息泄露
- 页面内容被篡改
- 其他客户端侧攻击
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in Human Resource Management System | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读暂无评论