
ثغرة برمجة نصية عبر المواقع (XSS) المنعكسة في RosarioSIS 8.2.1 تسمح للمهاجمين بحقن HTML عشوائي عبر معامل search_term في السكربت modules/Scheduling/Courses.php.
ثغرة برمجة نصية عبر المواقع (XSS) منعكسة في RosarioSIS 8.2.1 تسمح للمهاجمين بحقن HTML تعسفي عبر معامل search_term في السكربت modules/Scheduling/Courses.php.
المدخلات المقدمة من المستخدم في معامل search_term لا يتم تحييدها بشكل صحيح في السكربت modules/Scheduling/Courses.php، والذي يمكن الوصول إليه عبر ChooseCourse.php وChooseRequest.php كما هو موضح في إثبات المفهوم الذي يمكنك العثور عليه في هذا المستودع.
قم بالتحديث إلى أحدث إصدار من RosarioSIS. تم إصلاح هذه المشكلة في الإصدار v8.3.