
نظام إدارة رسوم المدارس v1.0 - ثغرة برمجة عبر المواقع (XSS) في المعامل 'name' على 'add_new_parent'
الوصف: ثغرة برمجة نصية عبر المواقع (XSS) في المكوّن "add_new_parent" في School Fees Management System 1.0 تتيح للمهاجمين تنفيذ نصوص برمجية عشوائية أو HTML من خلال حمولة ضارة يتم حقنها في المعامل "name".
إصدار المنتج المعرض للثغرة: School Fees Management System v1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49986
تم الاختبار على: Windows
لاستغلال الثغرة، يجب على مستخدم لديه الصلاحيات المناسبة الوصول إلى صفحة "/ci_fms/admin/parent". في هذه الصفحة، يجب على المستخدم إضافة أب جديد. يجب إدراج الحمولة الضارة في المعامل 'name' أو 'email'. الحمولة:
<script>alert(document.domain)</script>
المكتشف(ون)/الإسناد:
Geraldo Alcântara