关键漏洞信息 受影响产品 名称: Zoo Management System 版本: V2.1 链接: https://phpgurukul.com/zoo-management-system-using-php-and-mysql/ 漏洞文件 漏洞类型 类型: 跨站脚本 (XSS) 根因 未对 参数进行充分的输入验证和编码,导致恶意脚本直接嵌入到HTML响应中。 影响 攻击者可以注入并执行任意脚本,导致会话劫持、敏感信息窃取、网页篡改等。 漏洞细节与POC 位置: 参数 请求包: 建议修复措施 1. 使用预编译语句和参数绑定。 2. 对用户输入进行严格验证和过滤。 3. 最小化数据库用户权限。