Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-45416 — Vulnerabilità di Cross-site scripting (XSS) riflesso in RosarioSIS 8.2.1 che consente agli attaccanti di iniettare HTML arbitrario tramite il parametro search_term nello script modules/Scheduling/Courses.php. | Kitploit
Strumenti/GitHubGitHub/86x/cve-2021-45416
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub86x/cve-2021-45416

CVE-2021-45416

Vulnerabilità di Cross-site scripting (XSS) riflesso in RosarioSIS 8.2.1 che consente agli attaccanti di iniettare HTML arbitrario tramite il parametro search_term nello script modules/Scheduling/Courses.php.

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-45416

Vulnerabilità di Cross-site scripting (XSS) riflesso in RosarioSIS 8.2.1 che consente agli attaccanti di iniettare HTML arbitrario tramite il parametro search_term nello script modules/Scheduling/Courses.php.

  • Vendor: francoisjacquet
  • Sito del vendor: https://www.rosariosis.org/
  • Prodotto interessato: RosarioSIS
  • Versioni interessate: v8.2.1, tuttavia si presume che anche versioni precedenti possano essere interessate

Istruzioni per la riproduzione:

  • Utilizzare RosarioSIS 8.2.1.
  • Aprire l'URL vulnerabile a XSS: http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (assicurarsi di sostituire localhost/rosariosis con il percorso del proprio server web)
  • Nota: questo sito web deve essere aperto in una finestra popup, ad esempio utilizzando il metodo javascript window.open(). Un codice proof of concept è disponibile in questo repository.

Causa

L'input fornito dall'utente nel parametro search_term non viene neutralizzato correttamente nello script modules/Scheduling/Courses.php, accessibile tramite ChooseCourse.php e ChooseRequest.php come mostrato nel proof of concept che si può trovare in questo repository.

Soluzione

Aggiornare all'ultima versione di RosarioSIS. Questo problema è stato risolto nella versione v8.3.

Riferimenti

  • Video YouTube che mostra il proof of concept: https://www.youtube.com/watch?v=PvFUxSGpWpY
  • Commit contenente la correzione: https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • Changelog per la versione v8.3: https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

Cronologia (nel formato gg.mm.aaaa)

  • 01.02.2022 - CVE pubblicata da MITRE
  • 27.01.2022 - CVE assegnata e contrassegnata come riservata
  • 17.12.2021 - Richiesta CVE tramite il modulo web di MITRE
  • 22.10.2021 - Il vendor ha rilasciato una nuova versione contenente la correzione (v8.3)
  • 20.10.2021 - Ricevuta risposta dal vendor, insieme a un link a un nuovo commit che corregge il problema e all'annuncio che una nuova release contenente la correzione sarebbe seguita nella stessa settimana. Il vendor ha chiesto di attendere due mesi dopo tale release prima della divulgazione pubblica.
  • 20.10.2021 - Segnalazione iniziale al vendor
  • 20.10.2021 - Scoperta della vulnerabilità
Scarica lo strumento