# N/A
## 漏洞概述
Phpgurukul Vehicle Record Management System v1.0 存在跨站脚本攻击(XSS)漏洞,在 `/edit-brand.php?bid={brandId}` 中可被利用。
## 影响版本
- Phpgurukul Vehicle Record Management System v1.0
## 漏洞细节
- 漏洞位于 `/edit-brand.php?bid={brandId}` 处。
- 攻击者通过操纵 `bid` 参数可以注入恶意脚本代码。
## 漏洞影响
- 成功利用此漏洞可能导致跨站脚本攻击(XSS),允许攻击者在用户浏览器中执行恶意脚本。
- 可能会对用户会话进行劫持,或展示恶意内容给用户。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Vehicle Record Managment System Project using PHP and MySQL - PHPGurukul -- 🔗来源链接
标签:
标题: Vehicle-Record-Management-System/CVE-2025-44180-Vehicle-Record-Management-System-1.0-Stored-Cross-Site-Scripting-Vulnerability.md at main · nscerol/Vehicle-Record-Management-System · GitHub -- 🔗来源链接
标签:
神龙速读