教师记录管理系统中的跨站脚本漏洞(使用CodeIgniter)
[建议描述] 在使用CodeIgniter 1.0的记录管理系统中存在一个跨站脚本(XSS)漏洞,攻击者可以通过在“添加科目”页面注入精心构造的有效载荷来执行任意Web脚本或HTML。
[附加信息] 概念验证:https://phpgurukul.com/teachers-record-management-system-using-codeigniter/
[漏洞类型] 跨站脚本(XSS)
[产品供应商] Phpgurukul
[受影响产品代码库] 使用CodeIgniter的教师记录管理系统 - 1.0
[受影响组件] 源代码
[攻击类型] 远程
[影响代码执行] true
[攻击向量] 要利用此漏洞,攻击者首先需要使用管理员账户登录,然后进入“添加科目”页面,在“添加科目”页面中添加任意的JavaScript有效载荷,然后点击提交。一旦科目成功添加,使用教师账户登录并进入用户详情,然后查看个人资料。一旦访问个人资料视图,有效载荷将执行。
[参考] https://phpgurukul.com/teachers-record-management-system-using-codeigniter/ https://drive.google.com/file/d/18OjJQA2-8-Hdt0HTMwp4aL_Mp_WuffvL/view?usp=sharing
[发现者] RashidKhan Pathan
使用CVE-2022-41445。