
RosarioSIS 8.2.1 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को modules/Scheduling/Courses.php स्क्रिप्ट में search_term पैरामीटर के माध्यम से मनमाना HTML इंजेक्ट करने की अनुमति देती है।
RosarioSIS 8.2.1 में परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो हमलावरों को modules/Scheduling/Courses.php स्क्रिप्ट में search_term पैरामीटर के माध्यम से मनमाना HTML इंजेक्ट करने की अनुमति देती है।
modules/Scheduling/Courses.php स्क्रिप्ट में search_term पैरामीटर में उपयोगकर्ता द्वारा प्रदान किया गया इनपुट ठीक से निष्प्रभावी नहीं किया गया है, जो ChooseCourse.php और ChooseRequest.php के माध्यम से सुलभ है, जैसा कि इस रिपॉजिटरी में मौजूद प्रूफ ऑफ कॉन्सेप्ट में दिखाया गया है।
RosarioSIS के नवीनतम संस्करण में अपडेट करें। यह समस्या संस्करण v8.3 में ठीक कर दी गई थी।