# CodeAstro Simple Hospital Management System 中 patient.html 的 POST 参数存在的跨站脚本漏洞
## 漏洞概述
CodeAstro Simple Hospital Management System 1.0 存在一处漏洞,被归类为问题性漏洞。该漏洞导致跨站脚本(XSS)攻击,攻击者可通过远程方式利用此漏洞进行攻击。
## 影响版本
- CodeAstro Simple Hospital Management System 1.0
## 漏洞细节
受影响的功能位于文件 `/patient.html` 中的 POST 参数处理器组件。该漏洞可能涉及多个参数,攻击者可以远程操纵这些参数来触发跨站脚本攻击。该漏洞已被公开披露,因此易于被利用。
## 影响
- 可导致跨站脚本(XSS)攻击。
- 攻击者可以通过远程方式利用该漏洞进行攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Simple-Hospital-Management-System-in-Python-CodeAstro-Patients-Stored-XSS/Simple Hospital Management System in Python CodeAstro Patients Stored XSS.md at main · Vanshdhawan188/Simple-Hospital-Management-System-in-Python-CodeAstro-Patients-Stored-XSS · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #606043: CodeAstro Simple Hospital Management System in Python 1.0 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读