CVE-2026-6032该漏洞发现于 code-projects Simple Laundry System 1.0 版本中。漏洞源于 /checkcheckout.php 文件对用户输入的处理不当。攻击者可以通过操纵 'serviceId' 参数注入恶意脚本,利用该漏洞进行远程攻击。由于系统未对该参数进行有效的过滤和转义,导致恶意代码被反射回页面并在用户浏览器中执行,从而可能窃取用户会话信息或执行恶意操作。
该漏洞属于典型的反射型跨站脚本攻击(Reflected XSS)。在 Simple Laundry System 1.0 的 /checkcheckout.php 接口中,程序直接获取并使用了 GET 或 POST 请求中的 'serviceId' 参数,而未进行任何安全编码处理。当攻击者构造包含 JavaScript 恶意代码的 URL(例如 http://target/checkcheckout.php?serviceId=<script>alert(1)</script>)并发送给受害者时,服务器会将该参数值原样嵌入到 HTML 响应中。受害者的浏览器解析响应时,便会执行该脚本。CVSS 评分显示需要用户交互(UI:R),意味着攻击通常需要诱导受害者点击链接。虽然 CVSS 向量显示机密性影响为无(C:N),但 XSS 攻击本质上有能力劫持会话,进而导致数据泄露。