关键信息 漏洞详情 CVE ID: CVE-2025-51971 产品: Online Shopping System 版本: 1.0 厂商: PuneethReddyHC/online-shopping-system (https://github.com/PuneethReddyHC/online-shopping-system) 漏洞类型: Reflected Cross-Site Scripting (XSS) 易受攻击文件: /online-shopping-system-master/register.php 易受攻击参数: f_name (POST) 发现者: Jairaj Paryani 描述 在 文件中存在反射型跨站脚本(XSS)漏洞。 概念验证 (PoC) 易受攻击的 HTTP 请求: 结果: 注入的 JavaScript ( ) 在受害者的浏览器中执行。 影响 在受害者的浏览器中执行任意 JavaScript 会话劫持 凭证窃取 重定向到恶意站点 缓解措施 实施适当的输出编码(例如,在 PHP 中使用 ) 验证和清理所有用户输入 使用内容安全策略(CSP)头以减少 XSS 的影响 参考资料 OWASP XSS Guide