脆弱性タイトル: Books_Manager 1.0 格納型XSS 脆弱性概要: のインターフェースに格納型XSSの脆弱性が存在します。攻撃者は製品名を通じて パラメータを渡すことができ、サーバーでJSコードが実行され、XSSの格納型脆弱性が生じます。 脆弱性クラスファイル: Books_Manager/books_center/add_book_check.php 再現手順: 製品名に指定されたコードを入力して送信すると、JavaScriptコードが正常に実行されました。 出典: https://blog.y1fan.work/2026/01/13/%E5%AD%98%E5%82%A8%E5%9E%8Bxss/ レポートユーザ: y11fan (UID 94467) 報告日: 2026年1月13日 09:00 AM 審査日: 2026年1月26日 03:53 PM ステータス: 受理 VulDB エントリ: 342873 ([iJason-Liu Books_Manager up to 298ba736387ca37810466349af13a0fdf828e99c add_book_check.php mark cross site scripting]) ポイント: 20