# N/A
## 概述
Bhabishya-123 E-commerce 1.0 存在跨站脚本(XSS)漏洞,位于 `index` 端点。
## 影响版本
- Bhabishya-123 E-commerce 1.0
## 细节
漏洞是由于 `/index` 参数中的输入未正确过滤或转义,导致攻击者可以将自定的 JavaScript 代码注入到页面 HTML 响应中。
## 影响
- 访问恶意链接或提交构造请求的用户,其浏览器可能在上下文中执行攻击者注入的任意 JavaScript 脚本,从而可能导致敏感信息泄露或会话劫持。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Public Disclosure | https://github.com/tansique-17/CVE-2025-61456 | POC详情 |
暂无评论