### 漏洞关键信息总结 **漏洞概述** * **CVE编号:** CVE-2026-5325 * **漏洞名称:** SourceCoderster Simple Customer Relationship Management System 1.0 Create Ticket /create-ticket.php Description Cross Site Scripting * **漏洞类型:** 跨站脚本 (XSS) * **CVSS评分:** 3.2 * **描述:** 在 SourceCoderster Simple Customer Relationship Management System 1.0 的 `create-ticket.php` 文件中,`Create Ticket` 组件因 `Description` 参数未正确净化,导致跨站脚本攻击。 **影响范围** * **受影响产品:** SourceCoderster Simple Customer Relationship Management System 1.0 * **攻击方式:** 可远程执行 * **利用状态:** 已知存在利用代码 * **后果:** 影响完整性(Integrity) **修复方案** * **建议措施:** 在将用户可控输入作为网页内容提供给其他用户前,必须正确净化或中和(neutralize)输入。 * **相关 CWE:** CWE-79(跨站脚本) **POC/利用代码** * 截图中未提供具体的 POC 或利用代码,仅提及受影响文件路径 `create-ticket.php` 和参数 `Description`。