CVE-2026-6150在 code-projects Simple Laundry System 1.0 版本中发现一个安全漏洞。该漏洞位于 /checkupdatestatus.php 文件中,由于对参数 serviceId 的处理缺乏适当的过滤与转义,导致存在反射型跨站脚本(XSS)缺陷。攻击者可以远程利用此漏洞,诱导用户访问特制链接以执行恶意脚本,从而可能窃取用户凭证、篡改页面内容或进行会话劫持。
该漏洞属于反射型跨站脚本攻击。在 Simple Laundry System 1.0 的 /checkupdatestatus.php 接口中,开发人员未对 GET 请求参数 serviceId 进行严格的输入验证和安全编码。攻击者可构造包含恶意 JS 代码的 payload(如 <script>alert(document.cookie)</script>)并将其赋值给 serviceId 参数。当受害者访问该恶意 URL 时,服务器端直接将参数值反射回 HTTP 响应页面,导致浏览器解析并执行攻击者注入的脚本。由于缺乏输出转义,恶意代码被当作有效 HTML 执行。根据 CVSS 3.1 向量 AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N,该攻击无需认证且利用难度低,但需要受害者交互。成功利用可能导致用户数据完整性受损,例如执行非授权操作或重定向。