# SourceCodester 最佳理发店管理系统的 admin-profile.php 页面存在跨站脚本漏洞
## 漏洞概述
SourceCodester Best Salon Management System 1.0 中的一个漏洞被归类为问题。此漏洞影响文件 `/panel/admin-profile.php` 中未知代码的管理员配置文件页面组件。通过操纵参数 `Admin Name` 可导致跨站脚本(XSS)攻击。攻击可以远程发起,且漏洞详情已公开。
## 影响版本
- SourceCodester Best Salon Management System 1.0
## 细节
- 漏洞位于 `/panel/admin-profile.php` 文件的未知代码中。
- 攻击者可通过操纵 `Admin Name` 参数触发跨站脚本攻击。
- 攻击可以远程发起,并且漏洞细节已公开。
## 影响
- 该漏洞可能导致跨站脚本攻击(XSS),攻击者可以远程利用此漏洞执行脚本。
- 可能导致敏感信息泄露或进一步的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve/Best salon management system/xss-6.md at main · Colorado-all/cve · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: CVE-2025-7144 SourceCodester Best Salon Management System Admin Profile Page admin-profile.php cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读