Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65675 — Eine Stored Cross site scripting (XSS) Sicherheitslücke in Classroomio LMS 0.1.13 ermöglicht authentifizierten Angreifern, beliebigen Code über manipulierte SVG-Profilbilder auszuführen. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien. | Kitploit
Tools/GitHubGitHub/rivek619/cve-2025-65675
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubrivek619/cve-2025-65675

CVE-2025-65675

Eine Stored Cross site scripting (XSS) Sicherheitslücke in Classroomio LMS 0.1.13 ermöglicht authentifizierten Angreifern, beliebigen Code über manipulierte SVG-Profilbilder auszuführen. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-65675

Stored Cross site scripting (XSS) Schwachstelle in Classroomio LMS 0.1.13 erlaubt authentifizierten Angreifern, beliebigen Code über manipulierte SVG-Profilbilder auszuführen. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien.

Betroffenes Produkt: ClassroomIO

  • Betroffene Version: 0.1.13
  • Entdeckt von: Rivek Raj Tamang (RivuDon), Sikkim, Indien

Schwachstellendetails

Stored Cross Site Scripting

Zusammenfassung

Eine Stored Cross-Site Scripting (XSS) Schwachstelle existiert in Classroomio LMS Version 0.1.13, bei der die Anwendung SVG-Profilbild-Uploads nicht bereinigt. Ein authentifizierter Angreifer kann eine bösartige SVG-Datei mit eingebettetem JavaScript hochladen, die dann gespeichert und ausgeführt wird, sobald das Profilbild angezeigt wird. Da die Nutzlast von einer vertrauenswürdigen Domain ausgeführt wird, kann dieser Fehler zu Session-Hijacking, Kontoübernahme, Umleitungsangriffen oder weiterer Ausnutzung innerhalb der Plattform führen.

Schritte zur Reproduktion

  1. Melden Sie sich an und gehen Sie zu den Profileinstellungen

  2. Klicken Sie auf Bild hochladen

  3. Wählen Sie die xss svg Datei aus und klicken Sie auf Hochladen

  4. Warten Sie, bis es gespeichert ist

Bild
  1. Klicken Sie mit der rechten Maustaste auf das Profilbild und öffnen Sie es in einem neuen Tab

  2. Beachten Sie das ausgelöste gespeicherte XSS.

Bild

Danksagung

Diese Schwachstelle wurde entdeckt und verantwortungsvoll gemeldet von:

Rivek Raj Tamang (RivuDon) aus Sikkim, Indien

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Tool herunterladen