# N/A
## 概述
PHP Education Manager v1.0 存在跨站脚本(XSS)漏洞。
## 影响版本
- PHP Education Manager v1.0
## 细节
- 漏洞位于 `worksheet.php` 文件。
- 受影响的参数:`participant_name`。
- 攻击者可通过该参数注入恶意脚本,触发 XSS 攻击。
## 影响
- 可能导致会话劫持、敏感信息泄露或页面内容被恶意篡改。
- 用户在浏览受影响页面时,可能在无感知的情况下执行攻击者的脚本。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论