# N/A
## 概述
在 PuneethReddyHC Event Management System 1.0 的 `register.php` 页面中存在一个跨站脚本攻击(XSS)漏洞。
## 影响版本
- PuneethReddyHC Event Management System 1.0
## 细节
- 漏洞位于 `register.php` 页面对 `event_id` GET 参数的处理逻辑中。
- 该参数未正确过滤或转义用户输入,允许攻击者注入恶意脚本。
## 影响
- 攻击者可构造恶意 URL,将任意 JavaScript 代码注入受害者的浏览器中执行。
- 可能导致会话劫持、数据窃取或其他客户端攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/hafizgemilang/CVE-2025-56243 | POC详情 |
标题: gist:a75cbf48883881e0b27d33c67906d9d6 · GitHub -- 🔗来源链接
标签:
暂无评论