
إفصاح عام عن CVE-2025-67730 في Frape lms بواسطة dharan ragunathan
معرف CVE: CVE-2025-67730 نوع الثغرة: البرمجة النصية عبر المواقع المخزنة (XSS) الخطورة: متوسطة–عالية (تعتمد على السياق)
سمحت هذه الثغرة للمستخدمين المصادق عليهم بحقن HTML وJavaScript ضارين في حقول الوصف بنماذج الوظيفة والدورة والدفعة. كانت الحمولة المحقونة تُنفَّذ تلقائيًا في متصفح أي مستخدم يعرض لاحقًا الوظيفة أو الدورة أو الدفعة المتأثرة.
نظرًا لأن الحمولة مخزنة، يستمر الهجوم ويؤثر على كل مستخدم يعرض المحتوى المخترق.
">
خطوات إعادة الإنتاج:
2.42.0تم الإبلاغ عن هذه المشكلة بمسؤولية من قبل Dharan Raghunathan.
هذا المستند لأغراض تعليمية وأمن دفاعي فقط.