
Reflected Cross-site scripting (XSS) 취약점이 RosarioSIS 8.2.1에 존재하여, 공격자가 modules/Scheduling/Courses.php 스크립트의 search_term 매개변수를 통해 임의의 HTML을 주입할 수 있습니다.
RosarioSIS 8.2.1의 반사형 교차 사이트 스크립팅(XSS) 취약점으로, 공격자가 modules/Scheduling/Courses.php 스크립트의 search_term 매개변수를 통해 임의의 HTML을 주입할 수 있습니다.
modules/Scheduling/Courses.php 스크립트에서 search_term 매개변수의 사용자 입력이 제대로 무력화되지 않으며, 이 스크립트는 이 저장소에서 찾을 수 있는 개념 증명에서 볼 수 있듯이 ChooseCourse.php와 ChooseRequest.php를 통해 접근할 수 있습니다.
RosarioSIS 최신 버전으로 업데이트하십시오. 이 문제는 v8.3 버전에서 수정되었습니다.