Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-45416 — Отражённая уязвимость межсайтового скриптинга (XSS) в RosarioSIS 8.2.1 позволяет злоумышленникам внедрять произвольный HTML через параметр search_term в скрипте modules/Scheduling/Courses.php. | Kitploit
Инструменты/GitHubGitHub/86x/cve-2021-45416
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub86x/cve-2021-45416

CVE-2021-45416

Отражённая уязвимость межсайтового скриптинга (XSS) в RosarioSIS 8.2.1 позволяет злоумышленникам внедрять произвольный HTML через параметр search_term в скрипте modules/Scheduling/Courses.php.

Репозиторий
24 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-45416

Уязвимость межсайтового скриптинга (XSS) с отражением в RosarioSIS 8.2.1 позволяет злоумышленникам внедрять произвольный HTML через параметр search_term в скрипте modules/Scheduling/Courses.php.

  • Производитель: francoisjacquet
  • Сайт производителя: https://www.rosariosis.org/
  • Затронутый продукт: RosarioSIS
  • Затронутые версии: v8.2.1, однако предполагается, что более ранние версии также могут быть затронуты

Инструкция по воспроизведению:

  • Используйте RosarioSIS 8.2.1.
  • Откройте URL-адрес, уязвимый к XSS: http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (не забудьте заменить localhost/rosariosis на путь к вашему веб-серверу)
  • Обратите внимание, что этот сайт необходимо открыть во всплывающем окне, например, с помощью метода javascript window.open(). Код доказательства концепции доступен в этом репозитории.

Причина

Введённые пользователем данные в параметре search_term неправильно нейтрализуются в скрипте modules/Scheduling/Courses.php, который доступен через ChooseCourse.php и ChooseRequest.php, как показано в доказательстве концепции, которое вы можете найти в этом репозитории.

Решение

Обновитесь до последней версии RosarioSIS. Эта проблема была исправлена в версии v8.3.

Ссылки

  • Видео на YouTube с доказательством концепции: https://www.youtube.com/watch?v=PvFUxSGpWpY
  • Коммит, содержащий исправление: https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • Журнал изменений для версии v8.3: https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

История (в формате дд.мм.гггг)

  • 01.02.2022 - CVE опубликован организацией MITRE
  • 27.01.2022 - CVE присвоен и помечен как зарезервированный
  • 17.12.2021 - Запрошен CVE через веб-форму MITRE
  • 22.10.2021 - Производитель выпустил новую версию, содержащую исправление (v8.3)
  • 20.10.2021 - Получен ответ от производителя вместе со ссылкой на новый коммит, исправляющий проблему, и объявлением о том, что новый релиз с исправлением выйдет на той же неделе. Производитель попросил подождать два месяца после этого релиза перед публичным раскрытием.
  • 20.10.2021 - Первоначальный отчёт производителю
  • 20.10.2021 - Обнаружение уязвимости
Скачать инструмент