Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-45416 — ثغرة برمجة نصية عبر المواقع (XSS) المنعكسة في RosarioSIS 8.2.1 تسمح للمهاجمين بحقن HTML عشوائي عبر معامل search_term في السكربت modules/Scheduling/Courses.php. | Kitploit
أدوات/GitHubGitHub/86x/cve-2021-45416
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub86x/cve-2021-45416

CVE-2021-45416

ثغرة برمجة نصية عبر المواقع (XSS) المنعكسة في RosarioSIS 8.2.1 تسمح للمهاجمين بحقن HTML عشوائي عبر معامل search_term في السكربت modules/Scheduling/Courses.php.

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-45416

ثغرة برمجة نصية عبر المواقع (XSS) منعكسة في RosarioSIS 8.2.1 تسمح للمهاجمين بحقن HTML تعسفي عبر معامل search_term في السكربت modules/Scheduling/Courses.php.

  • البائع: francoisjacquet
  • موقع البائع: https://www.rosariosis.org/
  • المنتج المتأثر: RosarioSIS
  • الإصدارات المتأثرة: v8.2.1، ومع ذلك يُفترض أن الإصدارات الأقدم قد تكون متأثرة أيضًا

تعليمات إعادة الإنتاج:

  • استخدم RosarioSIS 8.2.1.
  • افتح الرابط المعرض لثغرة XSS: http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (تأكد من استبدال localhost/rosariosis بمسار خادم الويب الخاص بك)
  • لاحظ أن هذا الموقع يحتاج إلى الفتح في نافذة منبثقة، على سبيل المثال باستخدام طريقة window.open() في جافاسكربت. يتوفر كود إثبات المفهوم في هذا المستودع.

السبب

المدخلات المقدمة من المستخدم في معامل search_term لا يتم تحييدها بشكل صحيح في السكربت modules/Scheduling/Courses.php، والذي يمكن الوصول إليه عبر ChooseCourse.php وChooseRequest.php كما هو موضح في إثبات المفهوم الذي يمكنك العثور عليه في هذا المستودع.

الحل

قم بالتحديث إلى أحدث إصدار من RosarioSIS. تم إصلاح هذه المشكلة في الإصدار v8.3.

المراجع

  • فيديو يوتيوب يعرض إثبات المفهوم: https://www.youtube.com/watch?v=PvFUxSGpWpY
  • الالتزام الذي يحتوي على الإصلاح: https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • سجل التغييرات للإصدار v8.3: https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

التاريخ (بصيغة يوم.شهر.سنة)

  • 01.02.2022 - نشر CVE بواسطة MITRE
  • 27.01.2022 - تم تعيين CVE ووضع علامة عليه كمحجوز
  • 17.12.2021 - طلب CVE عبر نموذج الويب الخاص بـ MITRE
  • 22.10.2021 - أصدر البائع إصدارًا جديدًا يحتوي على الإصلاح (v8.3)
  • 20.10.2021 - تلقيت ردًا من البائع، مع رابط لالتزام جديد يصلح المشكلة وإعلان أن إصدارًا جديدًا يحتوي على الإصلاح سيصدر في نفس الأسبوع. طلب مني البائع الانتظار لمدة شهرين بعد ذلك الإصدار قبل الكشف العلني.
  • 20.10.2021 - التقرير الأولي إلى البائع
  • 20.10.2021 - اكتشاف الثغرة
تنزيل الأداة