CVE-2021-45416
RosarioSIS 8.2.1 中存在反射型跨站脚本(XSS)漏洞,攻击者可通过 modules/Scheduling/Courses.php 脚本中的 search_term 参数注入任意 HTML。
复现步骤:
原因
modules/Scheduling/Courses.php 脚本未正确中和 search_term 参数中的用户输入,该脚本可通过 ChooseCourse.php 和 ChooseRequest.php 访问,如你可在本仓库中找到的概念验证所示。
解决方案
更新至最新版本的 RosarioSIS。此问题已在 v8.3 版本中修复。
参考
时间线(格式为 dd.mm.yyyy)
- 01.02.2022 - MITRE 发布 CVE
- 27.01.2022 - CVE 被分配并标记为保留
- 17.12.2021 - 通过 MITRE 网络表单申请 CVE
- 22.10.2021 - 厂商发布包含修复的新版本(v8.3)
- 20.10.2021 - 收到厂商回复,附有修复该问题的新提交链接,并宣布包含修复的新版本将在同一周内发布。厂商要求我在该版本发布后等待两个月再进行公开披露。
- 20.10.2021 - 向厂商提交初始报告
- 20.10.2021 - 发现漏洞