# N/A
## 漏洞概述
在 Bhabishya-123 E-commerce 1.0 版本中存在一个跨站脚本(XSS)漏洞,位于搜索功能的 `/search` 接口。
## 影响版本
Bhabishya-123 E-commerce 1.0。
## 漏洞细节
当用户提交搜索请求时,应用未正确对 `/search` 接口的输入参数进行过滤或转义,导致攻击者可将恶意脚本注入页面。
## 漏洞影响
恶意攻击者可通过诱导用户点击特制链接或提交构造好的请求,在用户浏览器中执行任意 JavaScript 代码。这可能造成会话劫持、用户数据窃取、页面内容篡改等危害。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Public Disclosure | https://github.com/tansique-17/CVE-2025-61454 | POC详情 |
暂无评论