
Отражённая уязвимость межсайтового скриптинга (XSS) в RosarioSIS 8.2.1 позволяет злоумышленникам внедрять произвольный HTML через параметр search_term в скрипте modules/Scheduling/Courses.php.
Уязвимость межсайтового скриптинга (XSS) с отражением в RosarioSIS 8.2.1 позволяет злоумышленникам внедрять произвольный HTML через параметр search_term в скрипте modules/Scheduling/Courses.php.
Введённые пользователем данные в параметре search_term неправильно нейтрализуются в скрипте modules/Scheduling/Courses.php, который доступен через ChooseCourse.php и ChooseRequest.php, как показано в доказательстве концепции, которое вы можете найти в этом репозитории.
Обновитесь до последней версии RosarioSIS. Эта проблема была исправлена в версии v8.3.