# SourceCodester 食谱插件 add-recipe.php 中 addRecipeModal 参数存在的跨站脚本漏洞
## 概述
SourceCodester My Food Recipe 1.0 中发现了一个漏洞,该漏洞被分类为问题性的。问题出现在文件 `/endpoint/add-recipe.php` 中的 `addRecipeModal` 函数,涉及“添加食谱页面”组件。通过操纵参数 `Name` 可导致跨站脚本攻击(XSS)。该攻击可远程发起,且已公开。
## 影响版本
- SourceCodester My Food Recipe 1.0
## 细节
受影响的功能是文件 `/endpoint/add-recipe.php` 中的 `addRecipeModal` 函数。通过操纵参数 `Name` 导致跨站脚本(XSS)漏洞。攻击者通过远程操作可触发此漏洞,且该漏洞的攻击方法已公开。
## 影响
该漏洞允许攻击者通过操纵参数 `Name` 发起跨站脚本攻击(XSS),攻击可远程进行,对用户和系统造成潜在威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #597093: SourceCodester My Food Recipe 1.0 Stored Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-6345 SourceCodester My Food Recipe Add Recipe Page add-recipe.php addRecipeModal cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读