# SourceCodester 最佳沙龙管理系统更新客户详细信息页面edit-customer-detailed.php跨站脚本漏洞
## 漏洞概述
SourceCodester Best Salon Management System 1.0 存在一处漏洞,该漏洞可能引发跨站脚本攻击(XSS)。攻击者可以通过远程方式利用此漏洞。
## 影响版本
SourceCodester Best Salon Management System 1.0
## 细节
漏洞出现在更新客户详情页面的组件的文件 `/panel/edit-customer-detailed.php` 中。攻击者可以通过操纵参数 `Name` 导致跨站脚本攻击。该漏洞的利用方法已公开。
## 影响
此漏洞导致远程跨站脚本攻击,并且其利用方式已公开,可能导致远程攻击成功。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve/Best salon management system/xss-1.md at main · Colorado-all/cve · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #605986: www.sourcecodester.com Best salon management system 1.0 Doubled Character XSS Manipulations -- 🔗来源链接
标签: third-party-advisory
神龙速读