Sploitus

Exploit for CVE-2023-51800

kitploit · 2026-09-12

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GERALDOALCANTARA-CVE-2023-51800
# CVE-2023-51800

# School Fees Management System v1.0 - Множественные уязвимости межсайтового скриптинга (XSS)

**Описание** : Множественные уязвимости межсайтового скриптинга (XSS) в School Fees Management System v1.0.

**Версия уязвимого продукта** : School Fees Management System v1.0  
**Автор CVE** : Geraldo Alcântara  
**Дата** : 28/11/2023  
**Подтверждено** : 10/12/2023  
**CVE** : CVE-2023-51800  
**Ссылка на CVE** : https://vulners.com/cve/CVE-2023-51800  
**Ссылка на NVD** : https://nvd.nist.gov/vuln/detail/CVE-2023-51800  
**Ссылка на Tenable** : https://www.tenable.com/cve/CVE-2023-51800  
**Протестировано на** : Windows

### Шаги для воспроизведения:

Чтобы воспользоваться уязвимостью, аутентифицированному пользователю с соответствующими разрешениями необходимо перейти на любую из затронутых страниц и внедрить вредоносную нагрузку в одно из уязвимых полей.  
**Затронутые компоненты** :

> main_settings - параметры phone, address, bank, acc_name, acc_number,  
>  new_class - параметр cname,  
>  add_new_parent - параметры name, email, new_term - параметр tname, edit_student - параметр name