MEDIUM6.1
GHSA-4cx9-7xqc-2jxm
Reflected cross-site scripting in francoisjacquet/rosariosis
Quick fix
GHSA-4cx9-7xqc-2jxm — francoisjacquet/rosariosis: upgrade to the fixed version with the command below.
composer require francoisjacquet/rosariosis:^6.5.1Details
Reflected Cross-Site Scripting vulnerability in Modules.php in RosarioSIS Student Information System < 6.5.1 allows remote attackers to execute arbitrary web script via embedding javascript or HTML tags in a GET request.
Are you affected?
Enter the version of the package you're using.
Affected packages
Packagist/francoisjacquet/rosariosis
Introduced in:
0Fixed in: 6.5.1Fix
composer require francoisjacquet/rosariosis:^6.5.1