CVE-2021-47907Rocket LMS 1.1版本的支持工单模块存在存储型跨站脚本(XSS)漏洞。由于缺乏对输入参数的适当过滤,经过身份验证的攻击者可以在工单标题中注入恶意HTML或JavaScript代码。当其他用户(如管理员)查看该工单消息历史时,恶意脚本将在其浏览器中自动执行,从而导致会话劫持或钓鱼攻击。
该漏洞属于存储型跨站脚本攻击(Stored XSS)。Rocket LMS在处理支持工单模块的`title`参数时,未能正确过滤用户提交的恶意数据。攻击者只需要低权限账户,即可在创建工单时注入Payload。由于应用程序直接将未经过滤的用户输入存储并渲染到响应页面中,当具有更高权限的用户(如管理员)查看工单详情时,嵌入的JavaScript代码会在受害者的浏览器上下文中执行。鉴于CVSS向量S:C(Scope Changed),攻击者可利用此漏洞绕过同源策略限制,窃取管理员Cookie或进行钓鱼操作。