# POS药房系统 products.php 跨站脚本漏洞
## 概述
在 **code-projects POS Pharmacy System 1.0** 中发现一个安全漏洞。
## 影响版本
- **版本**:1.0
## 漏洞细节
- **文件**:`/main/products.php`
- **漏洞类型**:跨站脚本攻击(XSS)
- **攻击向量**:通过操控参数 `product_code`、`gen_name`、`product_name` 或 `supplier`
- **攻击方式**:远程攻击
- **可利用性**:已有公开的利用代码,可被实际攻击使用
## 影响
攻击者可通过构造恶意请求,在受害者的浏览器中执行脚本,可能导致信息泄露、会话劫持等安全事件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects POS Pharmacy System /pharma/pharma/main/products.php Cross Site Scripting · Issue #4 · chen2496088236/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #642420: code-projects POS Pharmacy System 1.0 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9921 code-projects POS Pharmacy System products.php cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论