
严重性:中
类型:漏洞
CVE编号:CVE-2025-15052
在code-projects学生信息系统1.0版本中发现了一个漏洞。此漏洞影响了文件 /profile.php 中未知的代码。对参数 firstname/lastname 进行操作会导致跨站脚本攻击。该攻击可以远程进行。漏洞利用代码现已公开,并可能被利用。
来源: CVE数据库 V5
发布日期: 2025年12月24日 星期三
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。