关键漏洞信息 漏洞类型 Cross Site Scripting (XSS) 受影响产品 CloudClassroom-PHP-Project 1.0 受影响组件 postquerypublic.php, email 参数在 POST 请求中 攻击类型 远程 攻击向量 攻击者可以通过发送一个精心设计的 POST 请求到易受攻击的端点 ,通过 email 参数注入恶意 JavaScript。应用程序在没有进行适当清理的情况下反射此输入,导致反射型 XSS。 复现步骤 1. 在本地部署易受攻击的 PHP 应用程序(例如: )。 2. 发送以下 POST 请求: 参考链接 https://owasp.org/www-community/attacks/xss/ 发现者 saurabh LinkedIn: https://www.linkedin.com/in/saurabh-b294b21aa/