
स्कूल फीस प्रबंधन प्रणाली v1.0 - "new_term" पर "tname" पैरामीटर में Cross-Site Scripting (XSS) भेद्यता
विवरण: School Fees Management System 1.0 के घटक "new_term" में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को "tname" पैरामीटर में इंजेक्ट किए गए एक विशेष पेलोड के माध्यम से मनमाने वेब स्क्रिप्ट या HTML को निष्पादित करने की अनुमति देती है।
कमजोर उत्पाद संस्करण: School Fees Management System v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की गई: 19/12/2023
CVE: CVE-2023-49987
परीक्षण किया गया: Windows
भेद्यता का शोषण करने के लिए, उपयुक्त अनुमतियों वाले उपयोगकर्ता को "/ci_fms/admin/management/term" पृष्ठ तक पहुँचना होगा। इस पृष्ठ पर, उपयोगकर्ता को या तो किसी मौजूदा अवधि को संपादित करना चाहिए या एक नया जोड़ना चाहिए। इस प्रक्रिया के दौरान "tname" पैरामीटर में दुर्भावनापूर्ण पेलोड डाला जाना चाहिए। पेलोड::
<script>alert(document.domain)</script>
खोजकर्ता/क्रेडिट्स:
Geraldo Alcântara