# N/A
## 漏洞概述
Phpgurukul Vehicle Record Management System v1.0 存在跨站脚本(XSS)漏洞,攻击者可以通过 `/admin/profile.php` 中的 `name`、`email` 和 `mobile` 参数触发此漏洞。
## 影响版本
- Phpgurukul Vehicle Record Management System v1.0
## 漏洞细节
XSS 漏洞存在于 `/admin/profile.php` 页面中,攻击者可以操纵 `name`、`email` 和 `mobile` 参数注入恶意脚本。当这些参数被未经授权的用户输入或篡改时,恶意脚本会执行,导致安全风险。
## 漏洞影响
成功利用此漏洞可以导致攻击者执行跨站脚本攻击,从而劫持用户会话、读取敏感信息或进行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Vehicle Record Managment System Project using PHP and MySQL - PHPGurukul -- 🔗来源链接
标签:
标题: Vehicle-Record-Management-System/CVE-2025-44183-Vehicle-Record-Management-System-1.0-Stored-Cross-Site-Scripting-Vulnerability.md at main · nscerol/Vehicle-Record-Management-System · GitHub -- 🔗来源链接
标签:
神龙速读