一、 漏洞 CVE-2025-5727 基础信息
漏洞信息
                                        # SourceCodester 学生成绩管理系统公告页announcement跨站脚本漏洞

## 概述
SourceCodester Student Result Management System 1.0 的公告页面中存在一个跨站脚本(XSS)漏洞。该漏洞源于对 Title 参数的操纵。

## 影响版本
- SourceCodester Student Result Management System 1.0

## 细节
- **受影响组件及文件路径**: 公告页面(/script/academic/announcement)
- **攻击方式**: 远程攻击
- **漏洞类型**: 跨站脚本(XSS)
- **触发方式**: 通过操纵 Title 参数

## 影响
- 该漏洞已被公开披露,并可能被利用。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
SourceCodester Student Result Management System Announcement Page announcement cross site scripting
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability classified as problematic has been found in SourceCodester Student Result Management System 1.0. This affects an unknown part of the file /script/academic/announcement of the component Announcement Page. The manipulation of the argument Title leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-5727 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-5727 的情报信息