CVE-2026-4972code-projects Online Reviewer System 1.0及以下版本存在一处安全漏洞。该漏洞位于/system/system/students/assessments/databank/btn_functions.php文件中,涉及对Description参数的处理。由于系统未对该参数实施有效的过滤机制,攻击者可植入恶意脚本导致存储型跨站脚本攻击。利用此漏洞需要高权限和用户交互,攻击可远程发起。目前相关利用代码已被公开披露,建议用户关注官方更新以防范潜在风险。
该漏洞本质上属于存储型跨站脚本攻击(Stored XSS),存在于Online Reviewer System 1.0及更早版本中。漏洞根源在于开发人员在编写/system/system/students/assessments/databank/btn_functions.php文件时,未对用户提交的“Description”参数进行严格的安全过滤。攻击者首先需要获取系统的高权限账号(PR:H),然后在提交相关数据时,将恶意JavaScript代码注入到Description字段中。系统将这些数据未经转义直接存储。当其他用户(如管理员)访问并渲染该页面时(UI:R),浏览器将执行恶意脚本。尽管CVSS评分显示机密性影响为无(C:N),但攻击者可利用此漏洞破坏页面完整性(I:L),进行钓鱼攻击或恶意重定向。由于利用代码已公开,需及时修补。