Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-45416 — Reflected Cross-site scripting (XSS) 취약점이 RosarioSIS 8.2.1에 존재하여, 공격자가 modules/Scheduling/Courses.php 스크립트의 search_term 매개변수를 통해 임의의 HTML을 주입할 수 있습니다. | Kitploit
도구/GitHubGitHub/86x/cve-2021-45416
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHub86x/cve-2021-45416

CVE-2021-45416

Reflected Cross-site scripting (XSS) 취약점이 RosarioSIS 8.2.1에 존재하여, 공격자가 modules/Scheduling/Courses.php 스크립트의 search_term 매개변수를 통해 임의의 HTML을 주입할 수 있습니다.

저장소 보기
224년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-45416

RosarioSIS 8.2.1의 반사형 교차 사이트 스크립팅(XSS) 취약점으로, 공격자가 modules/Scheduling/Courses.php 스크립트의 search_term 매개변수를 통해 임의의 HTML을 주입할 수 있습니다.

  • 공급업체: francoisjacquet
  • 공급업체 웹사이트: https://www.rosariosis.org/
  • 영향을 받는 제품: RosarioSIS
  • 영향을 받는 버전: v8.2.1, 그러나 이전 버전도 영향을 받을 수 있다고 _추정_됩니다

재현 방법:

  • RosarioSIS 8.2.1을 사용합니다.
  • XSS에 취약한 URL을 엽니다: http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (localhost/rosariosis를 웹 서버 경로로 바꾸십시오)
  • 이 웹사이트는 팝업으로 열려야 합니다(예: javascript window.open() 메서드 사용). 개념 증명 코드는 이 저장소에서 확인할 수 있습니다.

원인

modules/Scheduling/Courses.php 스크립트에서 search_term 매개변수의 사용자 입력이 제대로 무력화되지 않으며, 이 스크립트는 이 저장소에서 찾을 수 있는 개념 증명에서 볼 수 있듯이 ChooseCourse.php와 ChooseRequest.php를 통해 접근할 수 있습니다.

해결 방법

RosarioSIS 최신 버전으로 업데이트하십시오. 이 문제는 v8.3 버전에서 수정되었습니다.

참고 자료

  • 개념 증명을 보여주는 YouTube 동영상: https://www.youtube.com/watch?v=PvFUxSGpWpY
  • 수정 사항이 포함된 커밋:
https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • v8.3 버전 변경 로그: https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

  • 이력 (dd.mm.yyyy 형식)

    • 01.02.2022 - MITRE가 CVE 게시
    • 27.01.2022 - CVE 할당 및 예약 상태로 표시
    • 17.12.2021 - MITRE 웹폼을 통해 CVE 요청
    • 22.10.2021 - 공급업체가 수정 사항이 포함된 새 버전(v8.3) 출시
    • 20.10.2021 - 공급업체로부터 답변 수신. 문제를 수정하는 새 커밋 링크와 수정 사항이 포함된 새 릴리스가 같은 주에 출시될 것이라는 발표를 함께 받았습니다. 공급업체는 해당 릴리스 후 2개월을 기다린 후 공개 공개를 요청했습니다.
    • 20.10.2021 - 공급업체에 최초 보고
    • 20.10.2021 - 취약점 발견
    도구 다운로드