Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-45416 — Vulnérabilité de script intersite réfléchi (XSS) dans RosarioSIS 8.2.1 permettant aux attaquants d'injecter du HTML arbitraire via le paramètre search_term dans le script modules/Scheduling/Courses.php. | Kitploit
Outils/GitHubGitHub/86x/cve-2021-45416
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub86x/cve-2021-45416

CVE-2021-45416

Vulnérabilité de script intersite réfléchi (XSS) dans RosarioSIS 8.2.1 permettant aux attaquants d'injecter du HTML arbitraire via le paramètre search_term dans le script modules/Scheduling/Courses.php.

Voir le dépôt
2il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-45416

Vulnérabilité de script intersite (XSS) réfléchi dans RosarioSIS 8.2.1 permettant à des attaquants d'injecter du HTML arbitraire via le paramètre search_term dans le script modules/Scheduling/Courses.php.

  • Fournisseur : francoisjacquet
  • Site Web du fournisseur : https://www.rosariosis.org/
  • Produit concerné : RosarioSIS
  • Versions concernées : v8.2.1, cependant il est supposé que les versions antérieures puissent également être affectées

Instructions pour reproduire :

  • Utilisez RosarioSIS 8.2.1.
  • Ouvrez l'URL vulnérable au XSS : http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (assurez-vous de remplacer localhost/rosariosis par le chemin de votre serveur web)
  • Notez que ce site web doit être ouvert dans une fenêtre contextuelle, par exemple en utilisant la méthode javascript window.open(). Un code de preuve de concept est disponible dans ce dépôt.

Cause

L'entrée fournie par l'utilisateur dans le paramètre search_term est incorrectement neutralisée dans le script modules/Scheduling/Courses.php, qui est accessible via ChooseCourse.php et ChooseRequest.php comme le montre la preuve de concept que vous pouvez trouver dans ce dépôt.

Solution

Mettez à jour vers la dernière version de RosarioSIS. Ce problème a été corrigé dans la version v8.3.

Références

  • Vidéo YouTube montrant la preuve de concept : https://www.youtube.com/watch?v=PvFUxSGpWpY
  • Commit contenant le correctif : https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • Journal des modifications pour la version v8.3 : https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

Historique (au format jj.mm.aaaa)

  • 01.02.2022 - CVE publiée par MITRE
  • 27.01.2022 - CVE attribuée et marquée comme réservée
  • 17.12.2021 - CVE demandée via le formulaire web de MITRE
  • 22.10.2021 - Le fournisseur a publié une nouvelle version contenant le correctif (v8.3)
  • 20.10.2021 - Réponse reçue du fournisseur, accompagnée d'un lien vers un nouveau commit corrigeant le problème et de l'annonce qu'une nouvelle version contenant le correctif suivrait dans la même semaine. Le fournisseur m'a demandé d'attendre deux mois après cette publication avant toute divulgation publique.
  • 20.10.2021 - Rapport initial au fournisseur
  • 20.10.2021 - Découverte de la vulnérabilité
Télécharger l’outil