
Vulnérabilité de script intersite réfléchi (XSS) dans RosarioSIS 8.2.1 permettant aux attaquants d'injecter du HTML arbitraire via le paramètre search_term dans le script modules/Scheduling/Courses.php.
Vulnérabilité de script intersite (XSS) réfléchi dans RosarioSIS 8.2.1 permettant à des attaquants d'injecter du HTML arbitraire via le paramètre search_term dans le script modules/Scheduling/Courses.php.
L'entrée fournie par l'utilisateur dans le paramètre search_term est incorrectement neutralisée dans le script modules/Scheduling/Courses.php, qui est accessible via ChooseCourse.php et ChooseRequest.php comme le montre la preuve de concept que vous pouvez trouver dans ce dépôt.
Mettez à jour vers la dernière version de RosarioSIS. Ce problème a été corrigé dans la version v8.3.