
Reflektierte Cross-Site-Scripting (XSS)-Schwachstelle in RosarioSIS 8.2.1 ermöglicht es Angreifern, beliebiges HTML über den Parameter search_term im Skript modules/Scheduling/Courses.php einzuschleusen.
Reflektierte Cross-Site-Scripting (XSS)-Schwachstelle in RosarioSIS 8.2.1 ermöglicht es Angreifern, beliebiges HTML über den Parameter search_term im Skript modules/Scheduling/Courses.php einzuschleusen.
Die vom Benutzer bereitgestellte Eingabe im Parameter search_term wird im Skript modules/Scheduling/Courses.php, das über ChooseCourse.php und ChooseRequest.php zugänglich ist, nicht ordnungsgemäß neutralisiert, wie im Proof of Concept gezeigt, den Sie in diesem Repository finden.
Aktualisieren Sie auf die neueste Version von RosarioSIS. Dieses Problem wurde in Version v8.3 behoben.