# SourceCodester 学生成绩管理系统 Grading_System 页面跨站脚本漏洞
## 漏洞概述
SourceCodester Student Result Management System 1.0 中发现了一个漏洞,该漏洞可能导致跨站脚本攻击。漏洞存在于文件 `/script/academic/grading-system` 中的组件 Grading System Page 的未知功能中。通过操纵参数 Remark 可触发该漏洞。
## 影响版本
- SourceCodester Student Result Management System 1.0
## 漏洞细节
攻击者可以通过远程方式利用此漏洞。具体来说,漏洞是由于参数 `Remark` 的输入验证不足导致的。已公开了该漏洞的利用方法。
## 影响
此漏洞可导致跨站脚本攻击,攻击者可以远程利用这一漏洞执行恶意脚本,对用户会话进行操纵,从而可能导致数据泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product