Sploitus

Exploit for CVE-2023-49986

kitploit · 2026-09-05

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GERALDOALCANTARA-CVE-2023-49986
# CVE-2023-49986

# School Fees Management System v1.0 — Межсайтовый скриптинг (XSS) уязвимость в параметре "name" в разделе "add_new_parent"

**Описание** : Межсайтовый скриптинг (XSS) в компоненте “add_new_parent” системы управления школьными сборами версии 1.0 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через вредоносную нагрузку, внедрённую в параметр “name”.

**Уязвимая версия продукта** : School Fees Management System v1.0  
**Автор CVE** : Geraldo Alcântara  
**Дата** : 28/11/2023  
**Подтверждено** : 19/12/2023  
**CVE** : CVE-2023-49986  
**Протестировано на** : Windows

### Шаги для воспроизведения:

Для эксплуатации уязвимости пользователь с соответствующими правами должен получить доступ к странице "/ci_fms/admin/parent". На этой странице пользователь должен добавить нового родителя. Вредоносная нагрузка должна быть вставлена в параметры 'name' или 'email'. **Нагрузка** :

root@kitploit:~
    
    
    <script>alert(document.domain)</script>
    

Обнаружитель(и)/Благодарности:  
Geraldo Alcântara