
Stored Cross-Site-Scripting (XSS)-Sicherheitslücke in Classroomio LMS 0.1.13 ermöglicht authentifizierten Angreifern, beliebigen Code über manipulierte SVG-Titelbilder auszuführen. Entdeckt von – Rivek Raj Tamang (RivuDon), Sikkim, Indien.
Stored Cross-Site-Scripting (XSS)-Sicherheitslücke in Classroomio LMS 0.1.13 ermöglicht authentifizierten Angreifern die Ausführung von beliebigem Code über manipulierte SVG-Titelbilder. Entdeckt von - Rivek Raj Tamang (RivuDon), Sikkim, Indien.
Betroffenes Produkt: ClassroomIO
Gespeichertes Cross-Site-Scripting (XSS)
Eine Sicherheitslücke für gespeichertes Cross-Site-Scripting (XSS) besteht in Classroomio LMS Version 0.1.13, bei der die Anwendung die Uploads von Kurs-Titelbildern nicht bereinigt. Ein authentifizierter Angreifer kann eine schädliche SVG-Datei mit eingebettetem JavaScript hochladen, die dann gespeichert und ausgeführt wird, sobald das Kurs-Titelbild angezeigt wird. Da die Payload von einer vertrauenswürdigen Domain ausgeführt wird, kann dieser Fehler zu Session-Hijacking, Kontoübernahme, Weiterleitungsangriffen oder weiterer Ausnutzung innerhalb der Plattform führen.
Einloggen und zu einem erstellten Kurs gehen oder einen erstellen
Auf Landingpage klicken
Auf Header > Titelbild ersetzen klicken
Die XSS-SVG-Datei auswählen und auf Hochladen klicken
Warten, bis es gespeichert ist, dann die Seite aktualisieren
Rechtsklick auf das Kurs-Titelbild und in einem neuen Tab öffnen
Beachten Sie, dass das gespeicherte XSS ausgelöst wird.
Diese Sicherheitslücke wurde entdeckt und verantwortungsvoll gemeldet von:
Rivek Raj Tamang (RivuDon) aus Sikkim, Indien