Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65675 — ثغرة تخزين Cross-site scripting (XSS) في Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين الموثقين بتنفيذ تعليمات برمجية عشوائية عبر صور الملف الشخصي SVG المعدة خصيصًا. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند. | Kitploit
أدوات/GitHubGitHub/rivek619/cve-2025-65675
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubrivek619/cve-2025-65675

CVE-2025-65675

ثغرة تخزين Cross-site scripting (XSS) في Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين الموثقين بتنفيذ تعليمات برمجية عشوائية عبر صور الملف الشخصي SVG المعدة خصيصًا. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65675

ثغرة تخزينية من نوع Cross-Site Scripting (XSS) في نظام Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين المُوثقين بتنفيذ كود عشوائي عبر صور الملف الشخصي بصيغة SVG المُعدلة. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.

المنتج المتأثر: ClassroomIO

  • الإصدار المتأثر: 0.1.13
  • تم اكتشافها بواسطة: Rivek Raj Tamang (RivuDon)، سيكيم، الهند

تفاصيل الثغرة

ثغرة تخزينية من نوع Cross-Site Scripting

ملخص

توجد ثغرة تخزينية من نوع Cross-Site Scripting (XSS) في نظام Classroomio LMS الإصدار 0.1.13، حيث يفشل التطبيق في تعقيم رفع صور الملف الشخصي بصيغة SVG. يمكن لمهاجم مُوثق رفع ملف SVG ضار يحتوي على كود JavaScript مضمّن، يتم تخزينه وتنفيذه لاحقًا عند عرض صورة الملف الشخصي. نظرًا لأن الحمولة تُنفذ من نطاق موثوق، يمكن لهذه الثغرة أن تؤدي إلى اختطاف الجلسة، السيطرة على الحساب، هجمات إعادة التوجيه، أو مزيد من الاستغلال داخل المنصة.

خطوات إعادة الإنتاج

  1. تسجيل الدخول والذهاب إلى إعدادات الملف الشخصي

  2. النقر على رفع الصورة

  3. اختيار ملف svg الخاص بـ xss والنقر على رفع

  4. الانتظار حتى يتم الحفظ

صورة
  1. النقر بزر الفأرة الأيمن على صورة الملف الشخصي وفتحها في علامة تبويب جديدة

  2. ملاحظة ظهور الـ xss المخزنة.

صورة

شكر وتقدير

تم اكتشاف هذه الثغرة والإبلاغ عنها بمسؤولية بواسطة:

Rivek Raj Tamang (RivuDon) من سيكيم، الهند

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

تنزيل الأداة