
نظام إدارة رسوم المدرسة الإصدار 1.0 - ثغرة البرمجة النصية عبر المواقع (XSS) في معامل "tname" على "new_term"
الوصف: تسمح ثغرة في البرمجة النصية عبر المواقع (XSS) في المكون "new_term" من School Fees Management System 1.0 للمهاجمين بتنفيذ نصوص برمجية عشوائية أو HTML عبر إدخال حمولة خبيثة في معامل "tname".
إصدار المنتج المعرض للثغرة: School Fees Management System v1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 28/11/2023
تم التأكيد في: 19/12/2023
CVE: CVE-2023-49987
تم الاختبار على: Windows
لاستغلال الثغرة، يجب على مستخدم لديه الصلاحيات المناسبة الوصول إلى صفحة "/ci_fms/admin/management/term". في هذه الصفحة، يجب على المستخدم إما تعديل مصطلح موجود أو إضافة مصطلح جديد. يجب إدراج الحمولة الخبيثة في معامل "tname" أثناء هذه العملية.
الحمولة:
<script>alert(document.domain)</script>
المكتشف(ون)/الإسناد: Geraldo Alcântara