## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SACX-7-CVE-2025-46178
## CVE-2025-46178
## Уязвимость межсайтового скриптинга (XSS) существует в файле askquery.php через параметр eid в проекте CloudClassroom PHP Project. Это позволяет удаленным злоумышленникам внедрять произвольный JavaScript в контексте браузера жертвы, отправляя специально созданный URL, что приводит к угону сессии или дефейсу.
Дополнительная информация Вредоносная нагрузка демонстрирует успешное выполнение JavaScript с помощью функции alert(9734). Вводные данные не проходят надлежащую санитацию или кодирование перед отображением, что делает приложение уязвимым для отраженного XSS.
## Чтобы устранить эту проблему:
Используйте серверную валидацию ввода Правильно кодируйте вывод (особенно для HTML-контекстов) Рассмотрите возможность использования библиотек безопасности, таких как OWASP ESAPI, или фреймворков со встроенной защитой от XSS
## Тип уязвимости
Межсайтовый скриптинг (XSS)