VDB
Sign up
MEDIUM6.1

GHSA-4cx9-7xqc-2jxm

Reflected cross-site scripting in francoisjacquet/rosariosis

Quick fix

GHSA-4cx9-7xqc-2jxm — francoisjacquet/rosariosis: upgrade to the fixed version with the command below.

composer require francoisjacquet/rosariosis:^6.5.1

Details

Reflected Cross-Site Scripting vulnerability in Modules.php in RosarioSIS Student Information System < 6.5.1 allows remote attackers to execute arbitrary web script via embedding javascript or HTML tags in a GET request.

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/francoisjacquet/rosariosis
Introduced in: 0Fixed in: 6.5.1
Fixcomposer require francoisjacquet/rosariosis:^6.5.1

References