Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65676 — ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين المصادقين بتنفيذ كود تعسفي عبر صور غلاف SVG مُعدّة. تم اكتشافها بواسطة - ريفيك راج تامانج (RivuDon)، سيكيم، الهند. | Kitploit
أدوات/GitHubGitHub/rivek619/cve-2025-65676
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubrivek619/cve-2025-65676

CVE-2025-65676

ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين المصادقين بتنفيذ كود تعسفي عبر صور غلاف SVG مُعدّة. تم اكتشافها بواسطة - ريفيك راج تامانج (RivuDon)، سيكيم، الهند.

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65676

ثغرة Cross-Site Scripting (XSS) مخزّنة في Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين المُوثّقين بتنفيذ كود عشوائي عبر صور غلاف SVG مُعدّة. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.

المنتج المتأثر: ClassroomIO

  • الإصدار المتأثر: 0.1.13
  • تم الاكتشاف بواسطة: Rivek Raj Tamang (RivuDon)، سيكيم، الهند

تفاصيل الثغرة

Cross-Site Scripting مخزّن

ملخص

توجد ثغرة Cross-Site Scripting (XSS) مخزّنة في Classroomio LMS الإصدار 0.1.13، حيث يفشل التطبيق في تعقيم رفع صور غلاف الدورة. يمكن لمهاجم مُوثّق رفع ملف SVG خبيث يحتوي على JavaScript مضمّن، والذي يتم تخزينه وتنفيذه عند عرض صورة غلاف الدورة. نظرًا لتنفيذ الحمولة من نطاق موثوق، يمكن أن يؤدي هذا العيب إلى اختطاف الجلسة، الاستيلاء على الحساب، هجمات إعادة التوجيه، أو استغلال آخر داخل المنصة.

خطوات إعادة الإنتاج

  1. سجّل الدخول وانتقل إلى الدورة التي تم إنشاؤها أو أنشئ دورة جديدة

  2. انقر على الصفحة المقصودة

  3. انقر على الرأس > استبدال صورة الغلاف

  4. حدد ملف SVG الخبيث وانقر على رفع

  5. انتظر حتى يتم الحفظ، ثم حدّث الصفحة

صورة
  1. انقر بزر الماوس الأيمن على صورة غلاف الدورة وافتحها في علامة تبويب جديدة

  2. لاحظ ظهور XSS المخزّن.

صورة

إقرار

تم اكتشاف هذه الثغرة والإبلاغ عنها بشكل مسؤول بواسطة:

Rivek Raj Tamang (RivuDon) من سيكيم، الهند

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

تنزيل الأداة