rosariosis.com
http://rosariosis.com/ CVE-2021-45416
MEDIUM
RosarioSIS XSS Vulnerability
Record summary
CVE-2021-45416 has a selected CVSS score of 6.1 (medium); EIP currently links 1 repository PoC.
Description
Reflected Cross-site scripting (XSS) vulnerability in RosarioSIS 8.2.1 allows attackers to inject arbitrary HTML via the search_term parameter in the modules/Scheduling/Courses.php script.
Description source: CVE List
Exploitation context
Available material
- Repository PoCs
- 1
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
francoisjacquet/rosariosisBrowse Packagist / francoisjacquet/rosariosis | GitHub Advisory | Before 8.3 · Fixed in 8.3 | affected |
Proofs of concept
1Repository PoCs
GitHub86x/CVE-2021-45416Repository PoCby 86xStars: 2Not analyzed2 files
References
5github.com
https://github.com/86x/CVE-2021-45416 gitlab.com
https://gitlab.com/francoisjacquet/rosariosis/-/commit/aec018065ca12ecef03ee454a8112f992ea35315 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-45416 youtube.com
https://www.youtube.com/watch?v=PvFUxSGpWpY