CVE-2025-13244CVE-2025-13244是code-projects Student Information System 2.0中的一个存储型跨站脚本(XSS)漏洞。该漏洞位于注册页面(/register.php)中,攻击者可以通过在用户注册表单中注入恶意JavaScript代码,当其他用户访问相关页面时,恶意脚本将被执行,从而窃取用户会话Cookie、劫持用户账户或进行钓鱼攻击。由于该漏洞需要用户交互(UI:R)才能触发,攻击者需要诱导受害者访问包含恶意脚本的页面。此漏洞已被公开披露,可能已被恶意利用。
该漏洞是存储型XSS(Stored XSS)漏洞,存在于Student Information System 2.0的/register.php页面。攻击者可以在注册表单的用户名、邮箱或其他输入字段中插入恶意JavaScript代码,如:<script>alert(document.cookie)</script>。由于系统未对用户输入进行充分的输入验证和输出编码,恶意脚本被存储在数据库中。当管理员或其他用户查看用户列表或相关页面时,恶意脚本会在其浏览器上下文中执行。攻击者可利用此漏洞窃取会话令牌、修改页面内容或进行进一步的社会工程攻击。CVSS向量显示攻击复杂度低(AC:L),无需认证(PR:N),但需要用户交互(UI:R)。