CVE-2025-65136manikandan580 School-management-system 1.0版本存在反射型跨站脚本(XSS)漏洞。该漏洞位于/studentms/admin/contact-us.php页面,起因是应用程序未能正确过滤用户提交的`pagedes` POST参数。未经身份验证的远程攻击者可构造包含恶意脚本的请求,诱导用户点击,从而在受害者浏览器上下文中执行任意JavaScript代码。这可能导致Cookie窃取、会话劫持或恶意重定向,对系统安全性构成中等风险。
该漏洞属于典型的反射型跨站脚本攻击(XSS),其根本原因在于服务端对用户输入数据的信任以及输出时缺乏必要的上下文编码。在School-management-system 1.0的contact-us.php处理逻辑中,程序直接接收HTTP POST请求中的`pagedes`参数,并将其原样嵌入到返回的HTML页面响应中,未进行任何HTML实体转义(如将`<`转换为`<`)。攻击者可利用这一缺陷,构造包含恶意JavaScript代码的Payload(例如:`<img src=x onerror=alert(1)>`)。由于攻击向量为网络(AV:N)且无需认证(PR:N),攻击者可生成恶意URL或表单,诱导受害者(如系统管理员)进行交互(UI:R)。一旦受害者访问了构造好的恶意链接并提交数据,浏览器便会解析并执行其中的脚本。利用该漏洞,攻击者能够窃取受害者的Session ID、Cookie等敏感信息,进而劫持用户会话,甚至结合其他攻击手段控制服务器。