关键漏洞信息 漏洞概述 CVE ID: CVE-2025-44183 受影响版本: PHPGurukul Vehicle Record Management System v1.0 漏洞文件: /admin/profile.php 易受攻击参数: name, email 和 mobile 漏洞详情 类型: 存储型跨站脚本 (XSS) 原因: 应用程序未能充分验证和清理用户输入数据,导致恶意脚本注入。 证明概念 (PoC) 步骤: - 进入管理员配置文件部分。 - 点击更新按钮。 - 使用Burp Suite拦截POST请求到/admin/profile.php。 - 向易受攻击的参数注入payload: 。 示例请求: 结果: 在管理员配置文件部分触发XSS。