漏洞标题
N/A
漏洞描述信息
在 Simple Student Attendance System v.1.0 中存在跨站脚本 (XSS) 漏洞,远程攻击者可通过构造恶意数据包向页面或/components/php-attendance/attendance_report/class_month 参数发起执行任意代码的攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
Cross Site Scripting (XSS) vulnerability in the Simple Student Attendance System v.1.0 allows a remote attacker to execute arbitrary code via a crafted payload to the page or class_month parameter in the /php-attendance/attendance_report component.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Simple Student Attendance System 安全漏洞
漏洞描述信息
Simple Student Attendance System是一个简单的学生考勤系统。 Simple Student Attendance System v.1.0 版本存在安全漏洞。攻击者利用该漏洞通过特制的载荷对 /php-attendance/attendance_report 组件中的 page 或 class_month 参数执行任意代码。
CVSS信息
N/A
漏洞类别
其他