# N/A
## 漏洞概述
Phpgurukul Vehicle Record Management System v1.0 存在跨站脚本(XSS)漏洞,攻击者可以通过 `brandname` 参数在 `/admin/add-brand.php` 页面上注入恶意脚本。
## 影响版本
- Phpgurukul Vehicle Record Management System v1.0
## 漏洞细节
此漏洞发生在 `/admin/add-brand.php` 页面,通过 `brandname` 参数向攻击者提供了注入恶意脚本的途径。攻击者可以利用这一点插入恶意脚本代码,当其他用户访问该页面时,这些恶意脚本将被执行。
## 影响
此漏洞可能导致攻击者在受影响用户的浏览器上执行任意JavaScript代码,进而可能导致敏感信息泄露、会话劫持或其他攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Vehicle Record Managment System Project using PHP and MySQL - PHPGurukul -- 🔗来源链接
标签:
标题: Vehicle-Record-Management-System/CVE-2025-44181-Vehicle-Record-Management-System-1.0-Stored-Cross-Site-Scripting-Vulnerability.md at main · nscerol/Vehicle-Record-Management-System · GitHub -- 🔗来源链接
标签:
神龙速读