# N/A
## 漏洞概述
CloudClassroom PHP Project 中的 `askquery.php` 文件存在跨站脚本(XSS)漏洞,该漏洞通过 `eid` 参数进行攻击。远程攻击者可以通过发送一个精心构造的URL来注入任意的JavaScript代码,从而在受害者的浏览器会话上下文中执行,最终导致会话劫持或篡改页面。
## 影响版本
未提供具体影响版本信息。
## 漏洞细节
`askquery.php` 文件中的 `eid` 参数未进行适当的输入验证和编码,这使得攻击者能够注入恶意的JavaScript代码。通过发送一个精心构造的URL,攻击者可以使得受害者的浏览器执行该恶意代码,进而劫持会话或篡改页面内容。
## 影响
- **会话劫持**:攻击者可以窃取受害者的会话信息,进一步控制受害者的账户或执行其他恶意操作。
- **页面篡改**:攻击者可以在页面上展示恶意内容,误导用户进行某些操作,或在页面中嵌入恶意链接等。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/SacX-7/CVE-2025-46178 | POC详情 |
标题: CVE-2025-46178/Cross-Site Scripting (XSS) in CloudClassroom PHP Project at main · SacX-7/CVE-2025-46178 · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论