# SourceCodester 学生成绩管理系统添加学期模块跨站脚本漏洞
## 概述
SourceCodester Student Result Management System 1.0 存在一个漏洞,该漏洞被归类为问题。通过操纵 "Academic Term" 参数,攻击者可以发起跨站脚本(XSS)攻击。
## 影响版本
- SourceCodester Student Result Management System 1.0
## 细节
漏洞存在于 `/script/academic/terms` 文件中的 "Add Academic Term" 组件中。攻击者可以通过远程方式利用该漏洞将恶意脚本注入到目标系统中。
## 影响
该漏洞可能导致远程攻击者操纵 "Academic Term" 参数,从而执行跨站脚本攻击。漏洞详情已公开,可能被用于实际攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product