CVE-2026-1135CVE-2026-1135是itsourcecode Society Management System 1.0中的一个存储型跨站脚本漏洞。该漏洞存在于/admin/activity.php文件中,攻击者可以通过在Title参数中注入恶意JavaScript代码来执行XSS攻击。当其他用户访问包含恶意脚本的页面时,攻击者可以窃取用户会话信息、劫持用户账户或进行其他恶意操作。
漏洞存在于/admin/activity.php文件的Title参数处理逻辑中。应用程序在处理用户输入时未对Title参数进行充分的输入验证和输出编码,导致恶意JavaScript代码被存储在服务器上并在后续页面访问时执行。攻击者可以利用此漏洞窃取管理员Cookie、劫持会话或进行钓鱼攻击。