
सरल छात्र उपस्थिति प्रणाली v.1.0 - attendance_report में क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ
विवरण: > Simple Student Attendance System v.1.0 में क्रॉस साइट स्क्रिप्टिंग कमजोरी एक दूरस्थ हमलावर को attendance_report घटक में "page" या "class_month" पैरामीटर में एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
कमजोर उत्पाद संस्करण: Simple Student Attendance System v.1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की तिथि: 10/01/2024
CVE: CVE-2023-51802
CVE लिंक: https://www.cve.org/CVERecord?id=CVE-2023-51802
NVD लिंक: https://nvd.nist.gov/vuln/detail/CVE-2023-51802
टेनेबल लिंक: https://www.tenable.com/cve/CVE-2023-51802
परीक्षण किया गया: Windows
इस कमजोरी का शोषण करने के लिए, एक हमलावर को '/php-attendance/attendance_report' पृष्ठ तक पहुँचने की आवश्यकता है। खोज के दौरान, हमलावर URL के माध्यम से पास किए गए कमजोर मापदंडों में एक दुर्भावनापूर्ण पेलोड डाल सकता है।
प्रभावित घटक:
attendance_report - page और class_month पैरामीटर
पेलोड:page=attendance_report&class_id=1&class_month=jgarv%22%3e%3cscript%3ealert(1)%3c%2fscript%3ehrldm
खोजकर्ता/क्रेडिट:
Geraldo Alcântara