
Eine öffentliche Offenlegung von CVE-2025-67730 in Frape lms von Dharan Ragunathan
CVE-ID: CVE-2025-67730 Schwachstellentyp: Gespeicherte Cross-Site Scripting (XSS) Schweregrad: Mittel–Hoch (kontextabhängig)
Diese Schwachstelle ermöglichte es authentifizierten Benutzern, schädliches HTML und JavaScript in Beschreibungsfelder der Formulare für Job, Kurs und Batch einzuschleusen. Die injizierte Nutzlast wurde automatisch im Browser jedes Benutzers ausgeführt, der später den betroffenen Job, Kurs oder Batch ansah.
Da die Nutzlast gespeichert ist, bleibt der Angriff bestehen und betrifft jeden Benutzer, der den kompromittierten Inhalt ansieht.
">
Schritte zur Reproduktion:
2.42.0Dieses Problem wurde verantwortungsvoll von Dharan Raghunathan gemeldet.
Dieses Dokument dient ausschließlich zu Bildungs- und Abwehrzwecken.