关键信息 漏洞概述 CVE ID: CVE-2025-63879 漏洞类型: 反射型跨站脚本(XSS) 受影响的产品: PHP E-commerce Project 受影响版本: v1.0 及更早版本 供应商: GitHub 测试环境: 最新的 Kali Linux 发现者: Rumana Khatun(隶属于 Bangladesh Red Team) 影响组件 文件: 参数: 攻击类型与向量 类型: 本地攻击 代码执行影响: 是 软件链接: https://github.com/learnwithfair/php-ecommerce-project 重现步骤 1. 访问: 2. 注入payload: 3. 出现警报,确认XSS攻击成功。 影响 1. 会话劫持 2. 凭据窃取 3. 账户接管 4. 敏感数据泄露 5. 名誉损害 缓解措施 1. 服务器端输出编码 2. 移除内嵌JavaScript / 避免内嵌事件处理器 参考 https://www.linkedin.com/in/rumana-khatun-208aa731b/