安全研究

安全漏洞
PHPGurukul User Registration & Login and User Management System跨站脚本漏洞(CVE-20

发布日期:2025-09-30
更新日期:2025-12-24

受影响系统:
PHPGurukul User Registration & Login and User Management 3.3
描述:
CVE(CAN) ID: CVE-2025-28016

PHPGurukul User Registration & Login and User Management System是PHPGurukul公司的一个用户注册登录及用户管理系统。
PHPGurukul User Registration & Login and User Management System 3.3版本存在跨站脚本漏洞,该漏洞源于loginsystem/edit-profile.php中参数“fname”、“lname”和“contact”未进行正确输入验证,远程攻击者可利用该漏洞执行任意JavaScript代码。

<**>

建议:
厂商补丁:

PHPGurukul
----------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/rtnthakur/CVE/blob/main/PHPGurukul/User%20Registration%20&%20Login%20and%20User%20Management%20System%20With%20admin%20panel/XSS%20njection%20-%20edit-profile.md

浏览次数:107
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障