
Vulnerabilidad de Cross Site Scripting (XSS) almacenado en Classroomio LMS 0.1.13 permite a atacantes autenticados ejecutar código arbitrario a través de imágenes de portada SVG manipuladas. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.
Vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Classroomio LMS 0.1.13 que permite a atacantes autenticados ejecutar código arbitrario a través de imágenes de portada SVG manipuladas. Descubierto por: Rivek Raj Tamang (RivuDon), Sikkim, India.
Producto afectado: ClassroomIO
Cross Site Scripting Almacenado
Existe una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en la versión 0.1.13 de Classroomio LMS, donde la aplicación no sanitiza la carga de imágenes de portada de los cursos. Un atacante autenticado puede subir un archivo SVG malicioso que contenga JavaScript incrustado, el cual se almacena y ejecuta cada vez que se visualiza la imagen de portada del curso. Debido a que la carga útil se ejecuta desde un dominio de confianza, esta falla puede provocar el secuestro de sesión, la toma de control de cuentas, ataques de redireccionamiento u otras explotaciones dentro de la plataforma.
Inicia sesión y ve al curso creado o crea uno nuevo
Haz clic en página de inicio (landing page)
Haz clic en Encabezado > reemplazar imagen de portada
Selecciona el archivo SVG XSS y haz clic en subir
Espera a que se guarde, actualiza la página
Haz clic derecho sobre la imagen de portada del curso y ábrela en una nueva pestaña
Observa que se dispara el XSS almacenado.
Esta vulnerabilidad fue descubierta y reportada de manera responsable por:
Rivek Raj Tamang (RivuDon) de Sikkim, India