Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-45416 — Vulnerabilidade de Cross-site scripting (XSS) refletido no RosarioSIS 8.2.1 permite que atacantes injetem HTML arbitrário por meio do parâmetro search_term no script modules/Scheduling/Courses.php. | Kitploit
Ferramentas/GitHubGitHub/86x/cve-2021-45416
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub86x/cve-2021-45416

CVE-2021-45416

Vulnerabilidade de Cross-site scripting (XSS) refletido no RosarioSIS 8.2.1 permite que atacantes injetem HTML arbitrário por meio do parâmetro search_term no script modules/Scheduling/Courses.php.

Ver Repositório
22há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-45416

Vulnerabilidade de Cross-site scripting (XSS) refletido no RosarioSIS 8.2.1 permite que atacantes injetem HTML arbitrário por meio do parâmetro search_term no script modules/Scheduling/Courses.php.

  • Fornecedor: francoisjacquet
  • Site do Fornecedor: https://www.rosariosis.org/
  • Produto Afetado: RosarioSIS
  • Versões Afetadas: v8.2.1, no entanto, presume-se que versões anteriores também possam ser afetadas

Instruções para reproduzir:

  • Use o RosarioSIS 8.2.1.
  • Abra a URL vulnerável a XSS: http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (certifique-se de substituir localhost/rosariosis pelo caminho do seu servidor web)
  • Observe que este site precisa ser aberto em uma janela popup, por exemplo, usando o método javascript window.open(). Um código de prova de conceito está disponível neste repositório.

Causa

A entrada fornecida pelo usuário no parâmetro search_term é neutralizada de forma inadequada no script modules/Scheduling/Courses.php, que é acessível por meio de ChooseCourse.php e ChooseRequest.php, conforme mostrado na prova de conceito que você pode encontrar neste repositório.

Solução

Atualize para a versão mais recente do RosarioSIS. Este problema foi corrigido na versão v8.3.

Referências

  • Vídeo no YouTube mostrando a prova de conceito: https://www.youtube.com/watch?v=PvFUxSGpWpY
  • Commit contendo a correção: https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • Registro de alterações para a versão v8.3: https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

Histórico (no formato dd.mm.aaaa)

  • 01.02.2022 - CVE publicado pela MITRE
  • 27.01.2022 - CVE foi atribuído e marcado como reservado
  • 17.12.2021 - CVE solicitado por meio do formulário web da MITRE
  • 22.10.2021 - Fornecedor lançou nova versão contendo a correção (v8.3)
  • 20.10.2021 - Recebi resposta do fornecedor, juntamente com um link para um novo commit corrigindo o problema e o anúncio de que um novo lançamento contendo a correção seguiria na mesma semana. O fornecedor pediu que eu aguardasse dois meses após esse lançamento antes da divulgação pública.
  • 20.10.2021 - Relatório inicial ao fornecedor
  • 20.10.2021 - Descoberta da vulnerabilidade
Baixar ferramenta