# CodeAstro Simple Hospital Management System POST 参数 doctor.html 反射型XSS漏洞
## 漏洞概述
在CodeAstro Simple Hospital Management System 1.0中发现了一个问题漏洞。该漏洞影响了 `/doctor.html` 文件的 POST 参数处理组件中的未知功能。通过操纵参数 First Name/Last Name/Address 可以引发跨站脚本(XSS)攻击,此攻击可以从远程位置发起。
## 影响版本
- CodeAstro Simple Hospital Management System 1.0
## 漏洞细节
此漏洞是由于POST参数中的First Name/Last name/Address参数处理不当导致的。攻击者可以通过远程方式利用这些参数来注入恶意脚本。
## 影响
该漏洞已被公开披露,可以被恶意利用,导致跨站脚本攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Simple-Hospital-Management-System-in-Python-CodeAstro-Patients-Stored-XSS-Doctors-Page/Simple-Hospital-Management-System-in-Python-CodeAstro-Patients-Stored-XSS-Doctors Page.md at main · Vanshdhawan188/Simple-Hospital-Management-System-in-Python-CodeAstro-Patients-Stored-XSS-Doctors-Page · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #606216: CodeAstro Simple-Hospital-Management-System-in-Python 1.0 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7153 CodeAstro Simple Hospital Management System POST Parameter doctor.html cross site scripting (EUVD-2025-20325) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读