Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-45416 — RosarioSIS 8.2.1 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को modules/Scheduling/Courses.php स्क्रिप्ट में search_term पैरामीटर के माध्यम से मनमाना HTML इंजेक्ट करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/86x/cve-2021-45416
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub86x/cve-2021-45416

CVE-2021-45416

RosarioSIS 8.2.1 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को modules/Scheduling/Courses.php स्क्रिप्ट में search_term पैरामीटर के माध्यम से मनमाना HTML इंजेक्ट करने की अनुमति देती है।

रिपॉजिटरी देखें
224 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-45416

RosarioSIS 8.2.1 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो हमलावरों को modules/Scheduling/Courses.php स्क्रिप्ट में search_term पैरामीटर के माध्यम से मनमाना HTML इंजेक्ट करने की अनुमति देती है।

  • विक्रेता: francoisjacquet
  • विक्रेता वेबसाइट: https://www.rosariosis.org/
  • प्रभावित उत्पाद: RosarioSIS
  • प्रभावित संस्करण: v8.2.1, हालाँकि यह माना जाता है कि पुराने संस्करण भी प्रभावित हो सकते हैं

पुनरुत्पादन के निर्देश:

  • RosarioSIS 8.2.1 का उपयोग करें।
  • XSS के लिए संवेदनशील URL खोलें: http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (localhost/rosariosis को अपने वेब सर्वर के पथ से बदलना सुनिश्चित करें)
  • ध्यान दें कि इस वेबसाइट को एक पॉपअप में खोलने की आवश्यकता है, उदाहरण के लिए javascript window.open() विधि का उपयोग करके। इस रिपॉजिटरी में एक प्रूफ ऑफ कॉन्सेप्ट कोड उपलब्ध है।

कारण

modules/Scheduling/Courses.php स्क्रिप्ट में search_term पैरामीटर में उपयोगकर्ता द्वारा प्रदान किया गया इनपुट ठीक से निष्प्रभावी नहीं किया गया है, जो ChooseCourse.php और ChooseRequest.php के माध्यम से सुलभ है, जैसा कि इस रिपॉजिटरी में मौजूद प्रूफ ऑफ कॉन्सेप्ट में दिखाया गया है।

समाधान

RosarioSIS के नवीनतम संस्करण में अपडेट करें। यह समस्या संस्करण v8.3 में ठीक कर दी गई थी।

संदर्भ

  • प्रूफ ऑफ कॉन्सेप्ट दिखाने वाला YouTube वीडियो: https://www.youtube.com/watch?v=PvFUxSGpWpY
  • फिक्स युक्त कमिट: https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • संस्करण v8.3 के लिए चेंजलॉग: https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

इतिहास (dd.mm.yyyy प्रारूप में)

  • 01.02.2022 - MITRE द्वारा CVE प्रकाशित
  • 27.01.2022 - CVE आवंटित किया गया और आरक्षित के रूप में चिह्नित किया गया
  • 17.12.2021 - MITRE वेबफॉर्म के माध्यम से CVE का अनुरोध किया गया
  • 22.10.2021 - विक्रेता ने फिक्स युक्त नया संस्करण जारी किया (v8.3)
  • 20.10.2021 - विक्रेता से उत्तर प्राप्त हुआ, साथ ही समस्या को ठीक करने वाले नए कमिट का लिंक और यह घोषणा कि फिक्स युक्त नया रिलीज़ उसी सप्ताह आएगा। विक्रेता ने मुझसे उस रिलीज़ के दो महीने बाद तक सार्वजनिक प्रकटीकरण से पहले प्रतीक्षा करने को कहा।
  • 20.10.2021 - विक्रेता को प्रारंभिक रिपोर्ट
  • 20.10.2021 - भेद्यता की खोज
टूल डाउनलोड करें