# N/A
## 概述
Bank Locker Management System 由 PHPGurukul 开发,存在跨站脚本(XSS)漏洞。
## 影响版本
未明确具体版本号,但已知通过 `/search` 参数进行请求的功能受影响。
## 漏洞细节
漏洞存在于 `/search` 参数中,系统未对用户输入进行适当过滤或转义,攻击者可借此注入任意 HTML 和 JavaScript 代码。
## 影响
成功利用此漏洞可导致:
- **信息泄露**:攻击者可窃取敏感信息(如 Cookie、会话信息)。
- **用户重定向**:可诱导用户跳转至恶意页面,进一步实施攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-Assigned-Reports/CVE-2025-61255/advisory.md at Master · nikhilpatidar01/CVE-Assigned-Reports · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论