Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65676 — Stored Cross-Site-Scripting (XSS)-Sicherheitslücke in Classroomio LMS 0.1.13 ermöglicht authentifizierten Angreifern, beliebigen Code über manipulierte SVG-Titelbilder auszuführen. Entdeckt von – Rivek Raj Tamang (RivuDon), Sikkim, Indien. | Kitploit
Tools/GitHubGitHub/rivek619/cve-2025-65676
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubrivek619/cve-2025-65676

CVE-2025-65676

Stored Cross-Site-Scripting (XSS)-Sicherheitslücke in Classroomio LMS 0.1.13 ermöglicht authentifizierten Angreifern, beliebigen Code über manipulierte SVG-Titelbilder auszuführen. Entdeckt von – Rivek Raj Tamang (RivuDon), Sikkim, Indien.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-65676

Stored Cross-Site-Scripting (XSS)-Sicherheitslücke in Classroomio LMS 0.1.13 ermöglicht authentifizierten Angreifern die Ausführung von beliebigem Code über manipulierte SVG-Titelbilder. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien.

Betroffenes Produkt: ClassroomIO

  • Betroffene Version: 0.1.13
  • Entdeckt von: Rivek Raj Tamang (RivuDon), Sikkim, Indien

Details zur Sicherheitslücke

Gespeichertes Cross-Site-Scripting (XSS)

Zusammenfassung

Eine Sicherheitslücke für gespeichertes Cross-Site-Scripting (XSS) besteht in Classroomio LMS Version 0.1.13, bei der die Anwendung die Uploads von Kurs-Titelbildern nicht bereinigt. Ein authentifizierter Angreifer kann eine schädliche SVG-Datei mit eingebettetem JavaScript hochladen, die dann gespeichert und ausgeführt wird, sobald das Kurs-Titelbild angezeigt wird. Da die Payload von einer vertrauenswürdigen Domain ausgeführt wird, kann dieser Fehler zu Session-Hijacking, Kontoübernahme, Weiterleitungsangriffen oder weiterer Ausnutzung innerhalb der Plattform führen.

Schritte zur Reproduktion

  1. Einloggen und zu einem erstellten Kurs gehen oder einen erstellen

  2. Auf Landingpage klicken

  3. Auf Header > Titelbild ersetzen klicken

  4. Die XSS-SVG-Datei auswählen und auf Hochladen klicken

  5. Warten, bis es gespeichert ist, dann die Seite aktualisieren

Bild
  1. Rechtsklick auf das Kurs-Titelbild und in einem neuen Tab öffnen

  2. Beachten Sie, dass das gespeicherte XSS ausgelöst wird.

Bild

Danksagung

Diese Sicherheitslücke wurde entdeckt und verantwortungsvoll gemeldet von:

Rivek Raj Tamang (RivuDon) aus Sikkim, Indien

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Tool herunterladen