CVE-2026-5825Simple Laundry System 1.0版本中的/delmemberinfo.php文件存在跨站脚本(XSS)漏洞。该漏洞是由于程序未对用户提交的userid参数进行严格的过滤和转义导致的。攻击者可以诱导受害者访问包含恶意脚本的特制链接,从而在受害者浏览器中执行任意JavaScript代码。这可能导致窃取Session ID、Cookie等敏感信息,甚至执行恶意操作。目前该漏洞的利用代码已公开,建议尽快修复。
该漏洞的技术细节主要集中在Simple Laundry System处理用户删除成员信息的逻辑上。在/delmemberinfo.php文件中,系统接收GET或POST请求中的userid参数,并直接将其嵌入到HTTP响应的HTML代码中返回给客户端,而未进行任何安全编码或过滤。攻击者利用这一缺陷,可以构造如`<img src=x onerror=alert(1)>`或`<script>...`等恶意payload作为userid的值。当受害者被诱骗点击该链接时,服务器将反射回包含payload的页面。由于缺乏Content-Type头部的正确设置或HTML编码,浏览器将这段数据解析为HTML/JavaScript并执行。CVSS向量中的UI:R表明攻击需要受害者交互,符合反射型XSS的攻击特征。