
ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين المصادقين بتنفيذ كود تعسفي عبر صور غلاف SVG مُعدّة. تم اكتشافها بواسطة - ريفيك راج تامانج (RivuDon)، سيكيم، الهند.
ثغرة Cross-Site Scripting (XSS) مخزّنة في Classroomio LMS الإصدار 0.1.13 تسمح للمهاجمين المُوثّقين بتنفيذ كود عشوائي عبر صور غلاف SVG مُعدّة. تم اكتشافها بواسطة - Rivek Raj Tamang (RivuDon)، سيكيم، الهند.
المنتج المتأثر: ClassroomIO
Cross-Site Scripting مخزّن
توجد ثغرة Cross-Site Scripting (XSS) مخزّنة في Classroomio LMS الإصدار 0.1.13، حيث يفشل التطبيق في تعقيم رفع صور غلاف الدورة. يمكن لمهاجم مُوثّق رفع ملف SVG خبيث يحتوي على JavaScript مضمّن، والذي يتم تخزينه وتنفيذه عند عرض صورة غلاف الدورة. نظرًا لتنفيذ الحمولة من نطاق موثوق، يمكن أن يؤدي هذا العيب إلى اختطاف الجلسة، الاستيلاء على الحساب، هجمات إعادة التوجيه، أو استغلال آخر داخل المنصة.
سجّل الدخول وانتقل إلى الدورة التي تم إنشاؤها أو أنشئ دورة جديدة
انقر على الصفحة المقصودة
انقر على الرأس > استبدال صورة الغلاف
حدد ملف SVG الخبيث وانقر على رفع
انتظر حتى يتم الحفظ، ثم حدّث الصفحة
انقر بزر الماوس الأيمن على صورة غلاف الدورة وافتحها في علامة تبويب جديدة
لاحظ ظهور XSS المخزّن.
تم اكتشاف هذه الثغرة والإبلاغ عنها بشكل مسؤول بواسطة:
Rivek Raj Tamang (RivuDon) من سيكيم، الهند