Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-45416 — 反射型跨站脚本(XSS)漏洞存在于 RosarioSIS 8.2.1 中,攻击者可通过 modules/Scheduling/Courses.php 脚本中的 search_term 参数注入任意 HTML。 | Kitploit
工具/GitHubGitHub/86x/cve-2021-45416
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub86x/cve-2021-45416

CVE-2021-45416

反射型跨站脚本(XSS)漏洞存在于 RosarioSIS 8.2.1 中,攻击者可通过 modules/Scheduling/Courses.php 脚本中的 search_term 参数注入任意 HTML。

查看仓库
24年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-45416

RosarioSIS 8.2.1 中存在反射型跨站脚本(XSS)漏洞,攻击者可通过 modules/Scheduling/Courses.php 脚本中的 search_term 参数注入任意 HTML。

  • 厂商:francoisjacquet
  • 厂商网站:https://www.rosariosis.org/
  • 受影响产品:RosarioSIS
  • 受影响版本:v8.2.1,但_推测_更早版本也可能受影响

复现步骤:

  • 使用 RosarioSIS 8.2.1。
  • 打开存在 XSS 漏洞的 URL:http://localhost/rosariosis/Modules.php?modname=misc/ChooseCourse.php&modfunc=choose_course&course_modfunc=search&last_year=&search_term=%22%20onfocus%3D%22alert%28%60XSS%60%29 (请确保将 localhost/rosariosis 替换为你 Web 服务器的路径)
  • 请注意,此网站需要在弹出窗口中打开,例如使用 javascript window.open() 方法。本仓库中提供了概念验证代码。

原因

modules/Scheduling/Courses.php 脚本未正确中和 search_term 参数中的用户输入,该脚本可通过 ChooseCourse.php 和 ChooseRequest.php 访问,如你可在本仓库中找到的概念验证所示。

解决方案

更新至最新版本的 RosarioSIS。此问题已在 v8.3 版本中修复。

参考

  • 展示概念验证的 YouTube 视频:https://www.youtube.com/watch?v=PvFUxSGpWpY
  • 包含修复的提交:https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315
  • v8.3 版本的更新日志:https://gitlab.com/francoisjacquet/rosariosis/blob/mobile/CHANGES.md#changes-in-83

  • 时间线(格式为 dd.mm.yyyy)

    • 01.02.2022 - MITRE 发布 CVE
    • 27.01.2022 - CVE 被分配并标记为保留
    • 17.12.2021 - 通过 MITRE 网络表单申请 CVE
    • 22.10.2021 - 厂商发布包含修复的新版本(v8.3)
    • 20.10.2021 - 收到厂商回复,附有修复该问题的新提交链接,并宣布包含修复的新版本将在同一周内发布。厂商要求我在该版本发布后等待两个月再进行公开披露。
    • 20.10.2021 - 向厂商提交初始报告
    • 20.10.2021 - 发现漏洞
    下载工具