由 Archana M 发布的官方漏洞披露。
产品: SourceCodester / Patrick Mvuma 患者候诊区排队管理系统 1.0
漏洞类型: 跨站脚本(CWE-79)
受影响文件: /queue.php
攻击向量: 远程
用户交互: 需要
CVSS v3.1: 3.5(AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
状态: 已公开披露
对用户输入(firstname / lastname)的中和不当,导致跨站脚本(XSS)漏洞。
产品: SourceCodester / Patrick Mvuma 患者候诊区排队管理系统 1.0
漏洞类型: 跨站脚本(CWE-79)
受影响文件: /patient-search.php
攻击向量: 远程
用户交互: 需要
CVSS v3.1: 2.4(AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
状态: 已公开披露
对用户输入(First Name / Last Name)的净化不当,导致跨站脚本(XSS)。
Archana M
安全研究员