
ثغرة تخزين Cross-site scripting (XSS) في Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين الموثقين بتنفيذ تعليمات برمجية عشوائية عبر صور الملف الشخصي SVG المعدة خصيصًا. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.
ثغرة تخزينية من نوع Cross-Site Scripting (XSS) في نظام Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين المُوثقين بتنفيذ كود عشوائي عبر صور الملف الشخصي بصيغة SVG المُعدلة. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.
المنتج المتأثر: ClassroomIO
ثغرة تخزينية من نوع Cross-Site Scripting
توجد ثغرة تخزينية من نوع Cross-Site Scripting (XSS) في نظام Classroomio LMS الإصدار 0.1.13، حيث يفشل التطبيق في تعقيم رفع صور الملف الشخصي بصيغة SVG. يمكن لمهاجم مُوثق رفع ملف SVG ضار يحتوي على كود JavaScript مضمّن، يتم تخزينه وتنفيذه لاحقًا عند عرض صورة الملف الشخصي. نظرًا لأن الحمولة تُنفذ من نطاق موثوق، يمكن لهذه الثغرة أن تؤدي إلى اختطاف الجلسة، السيطرة على الحساب، هجمات إعادة التوجيه، أو مزيد من الاستغلال داخل المنصة.
تسجيل الدخول والذهاب إلى إعدادات الملف الشخصي
النقر على رفع الصورة
اختيار ملف svg الخاص بـ xss والنقر على رفع
الانتظار حتى يتم الحفظ
النقر بزر الفأرة الأيمن على صورة الملف الشخصي وفتحها في علامة تبويب جديدة
ملاحظة ظهور الـ xss المخزنة.
تم اكتشاف هذه الثغرة والإبلاغ عنها بمسؤولية بواسطة:
Rivek Raj Tamang (RivuDon) من سيكيم، الهند