
Reflected Cross-site scripting (XSS) の脆弱性が RosarioSIS 8.2.1 に存在し、攻撃者が modules/Scheduling/Courses.php スクリプト内の search_term パラメータを介して任意の HTML を注入することを可能にします。
RosarioSIS 8.2.1 における反射型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者が modules/Scheduling/Courses.php スクリプトの search_term パラメータを介して任意の HTML を注入できる可能性があります。
modules/Scheduling/Courses.php スクリプトにおいて、search_term パラメータのユーザー入力が適切に無害化されておらず、このスクリプトはこのリポジトリにある概念実証に示されているように ChooseCourse.php および ChooseRequest.php を介してアクセス可能です。
RosarioSIS の最新バージョンに更新してください。この問題はバージョン v8.3 で修正されました。