关键信息 漏洞详情 CVE ID: CVE-2025-51967 产品: School Management System 版本: 1.0 厂商: ProjectsAndPrograms/school-management-system 漏洞类型: 反射型跨站脚本(XSS) 易受攻击文件: 易受攻击参数: (POST) 发现者: Jairaj Paryani 描述 在School Management System的 文件中存在反射型跨站脚本(XSS)漏洞。 恶意请求示例 影响 窃取cookie和会话令牌 DOM操作和重定向用户 以登录用户的身份执行未经授权的操作 缓解措施 对所有用户输入进行清理和验证 在输出前应用HTML实体编码 使用具有内置XSS防护的现代框架 参考资料 OWASP XSS指南