# N/A
## 概述
GetProjectsIdea Create School Management System 1.0 存在跨站脚本(XSS)漏洞。
## 影响版本
版本 1.0
## 细节
漏洞位于 `my_profile_update_form1.php` 文件中,由于未对用户输入进行充分过滤或转义,攻击者可注入恶意脚本。
## 影响
成功利用此漏洞可能导致在用户的浏览器中执行恶意脚本,进而窃取敏感信息或劫持会话。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: GitHub - GetProjectsIdea/Create-School-Management-System-with-PHP-MySQL: School Management System (SMS) is a web application commonly used in schools to manage teachers, students, classes, subjects, sections, student attendance, etc. -- 🔗来源链接
标签:
神龙速读标题: 🚨 CVE-2025–52187: Stored XSS in School Management System (PHP & MySQL) | by Sanjay Singh | Jul, 2025 | Medium -- 🔗来源链接
标签:
神龙速读暂无评论