RosarioSIS 8.2.1 中存在反射型跨站脚本(XSS)漏洞,攻击者可通过 modules/Scheduling/Courses.php 脚本中的 search_term 参数注入任意 HTML。
modules/Scheduling/Courses.php 脚本未正确中和 search_term 参数中的用户输入,该脚本可通过 ChooseCourse.php 和 ChooseRequest.php 访问,如你可在本仓库中找到的概念验证所示。
更新至最新版本的 RosarioSIS。此问题已在 v8.3 版本中修复。