
Vulnerabilidade de Cross-site scripting (XSS) refletido no RosarioSIS 8.2.1 permite que atacantes injetem HTML arbitrário por meio do parâmetro search_term no script modules/Scheduling/Courses.php.
Vulnerabilidade de Cross-site scripting (XSS) refletido no RosarioSIS 8.2.1 permite que atacantes injetem HTML arbitrário por meio do parâmetro search_term no script modules/Scheduling/Courses.php.
A entrada fornecida pelo usuário no parâmetro search_term é neutralizada de forma inadequada no script modules/Scheduling/Courses.php, que é acessível por meio de ChooseCourse.php e ChooseRequest.php, conforme mostrado na prova de conceito que você pode encontrar neste repositório.
Atualize para a versão mais recente do RosarioSIS. Este problema foi corrigido na versão v8.3.