# SourceCodester最佳美容院管理系统更新工作人员页面edit_plan.php跨站脚本漏洞
## 漏洞概述
SourceCodester Best Salon Management System 1.0 中存在一个被归类为问题的漏洞。此漏洞影响了文件 `/panel/edit_plan.php` 中的组件“Update Staff Page”的未知功能,导致跨站脚本(XSS)攻击。
## 影响版本
- SourceCodester Best Salon Management System 1.0
## 漏洞细节
该漏洞位于文件 `/panel/edit_plan.php` 中的“Update Staff Page”组件的某个未知功能。攻击者可以通过远程方式利用此漏洞发动跨站脚本攻击。
## 影响
该漏洞已被公开披露,并可能被用于发起攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve/Best salon management system/xss-3.md at main · Colorado-all/cve · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #605988: www.sourcecodester.com Best salon management system 1.0 Doubled Character XSS Manipulations -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7141 SourceCodester Best Salon Management System Update Staff Page edit_plan.php cross site scripting (EUVD-2025-20309) -- 🔗来源链接
标签: vdb-entry
神龙速读