Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-45416 — Reflektierte Cross-Site-Scripting (XSS)-Schwachstelle in RosarioSIS 8.2.1 ermöglicht es Angreifern, beliebiges HTML über den Parameter search_term im Skript modules/Scheduling/Courses.php einzuschleusen. | Kitploit
Tools/GitHubGitHub/86x/cve-2021-45416
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHub86x/cve-2021-45416

CVE-2021-45416

Reflektierte Cross-Site-Scripting (XSS)-Schwachstelle in RosarioSIS 8.2.1 ermöglicht es Angreifern, beliebiges HTML über den Parameter search_term im Skript modules/Scheduling/Courses.php einzuschleusen.

Repository anzeigen
2vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-45416

Reflektierte Cross-Site-Scripting (XSS)-Schwachstelle in RosarioSIS 8.2.1 ermöglicht es Angreifern, beliebiges HTML über den Parameter search_term im Skript modules/Scheduling/Courses.php einzuschleusen.

  • Anbieter: francoisjacquet
  • Website des Anbieters: https://www.rosariosis.org/
  • Betroffenes Produkt: RosarioSIS
  • Betroffene Versionen: v8.2.1, es wird jedoch angenommen, dass auch frühere Versionen betroffen sein könnten

Anleitung zur Reproduktion:

  • Verwenden Sie RosarioSIS 8.2.1.
  • Öffnen Sie die für XSS anfällige URL: http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (stellen Sie sicher, dass Sie localhost/rosariosis durch den Pfad Ihres Webservers ersetzen)
  • Beachten Sie, dass diese Website in einem Popup geöffnet werden muss, beispielsweise mit der JavaScript-Methode window.open(). Ein Proof-of-Concept-Code ist in diesem Repository verfügbar.

Ursache

Die vom Benutzer bereitgestellte Eingabe im Parameter search_term wird im Skript modules/Scheduling/Courses.php, das über ChooseCourse.php und ChooseRequest.php zugänglich ist, nicht ordnungsgemäß neutralisiert, wie im Proof of Concept gezeigt, den Sie in diesem Repository finden.

Lösung

Aktualisieren Sie auf die neueste Version von RosarioSIS. Dieses Problem wurde in Version v8.3 behoben.

Referenzen

  • YouTube-Video mit dem Proof of Concept: https://www.youtube.com/watch?v=PvFUxSGpWpY
  • Commit mit dem Fix: https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • Änderungsprotokoll für Version v8.3: https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

Verlauf (im Format tt.mm.jjjj)

  • 01.02.2022 - CVE von MITRE veröffentlicht
  • 27.01.2022 - CVE wurde zugewiesen und als reserviert markiert
  • 17.12.2021 - CVE über das MITRE-Webformular beantragt
  • 22.10.2021 - Anbieter hat eine neue Version mit dem Fix veröffentlicht (v8.3)
  • 20.10.2021 - Antwort vom Anbieter erhalten, zusammen mit einem Link zu einem neuen Commit, der das Problem behebt, und der Ankündigung, dass in derselben Woche eine neue Version mit dem Fix folgen wird. Der Anbieter bat mich, nach dieser Veröffentlichung zwei Monate zu warten, bevor ich die Schwachstelle öffentlich offenlege.
  • 20.10.2021 - Erster Bericht an den Anbieter
  • 20.10.2021 - Entdeckung der Schwachstelle
Tool herunterladen