
Reflected Cross-site scripting (XSS) vulnerability in RosarioSIS 8.2.1 allows attackers to inject arbitrary HTML via the search_term parameter in the modules/Scheduling/Courses.php script.
Vulnerabilidad de Cross-site scripting (XSS) reflejado en RosarioSIS 8.2.1 permite a los atacantes inyectar HTML arbitrario a través del parámetro search_term en el script modules/Scheduling/Courses.php.
La entrada proporcionada por el usuario en el parámetro search_term no se neutraliza adecuadamente en el script modules/Scheduling/Courses.php, que es accesible a través de ChooseCourse.php y ChooseRequest.php como se muestra en la prueba de concepto que puedes encontrar en este repositorio.
Actualizar a la última versión de RosarioSIS. Este problema se corrigió en la versión v8.3.