## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GERALDOALCANTARA-CVE-2023-51800
# CVE-2023-51800
# School Fees Management System v1.0 - Множественные уязвимости межсайтового скриптинга (XSS)
**Описание** : Множественные уязвимости межсайтового скриптинга (XSS) в School Fees Management System v1.0.
**Версия уязвимого продукта** : School Fees Management System v1.0
**Автор CVE** : Geraldo Alcântara
**Дата** : 28/11/2023
**Подтверждено** : 10/12/2023
**CVE** : CVE-2023-51800
**Ссылка на CVE** : https://vulners.com/cve/CVE-2023-51800
**Ссылка на NVD** : https://nvd.nist.gov/vuln/detail/CVE-2023-51800
**Ссылка на Tenable** : https://www.tenable.com/cve/CVE-2023-51800
**Протестировано на** : Windows
### Шаги для воспроизведения:
Чтобы воспользоваться уязвимостью, аутентифицированному пользователю с соответствующими разрешениями необходимо перейти на любую из затронутых страниц и внедрить вредоносную нагрузку в одно из уязвимых полей.
**Затронутые компоненты** :
> main_settings - параметры phone, address, bank, acc_name, acc_number,
> new_class - параметр cname,
> add_new_parent - параметры name, email, new_term - параметр tname, edit_student - параметр name