CVE-2026-5541code-projects Simple Laundry System 1.0版本中存在安全漏洞。问题出在/modmemberinfo.php文件的参数处理器组件中。由于对userid参数的处理缺乏安全过滤,攻击者可以通过操纵该参数发起跨站脚本攻击。该漏洞可被远程利用,且利用代码已公开,可能导致用户数据泄露或会话劫持。
该漏洞的核心在于Simple Laundry System 1.0在处理/modmemberinfo.php请求时,未对传入的“userid”参数进行适当的输入清洗和输出编码。攻击者可以构造包含恶意JavaScript代码的URL,将脚本注入到userid参数中。当不知情的用户访问该恶意链接时,服务器会将未经转义的参数值直接回显在响应页面中。浏览器解析响应后,将执行攻击者注入的脚本。由于CVSS评分为4.3,虽然需要用户交互,但仍可能造成完整性损害。