
Une divulgation publique de CVE-2025-67730 dans Frape lms par dharan ragunathan
ID CVE : CVE-2025-67730 Type de vulnérabilité : Cross-Site Scripting stocké (XSS) Sévérité : Moyenne–Élevée (selon le contexte)
Cette vulnérabilité permettait à des utilisateurs authentifiés d’injecter du HTML et du JavaScript malveillants dans les champs de description des formulaires Job, Course et Batch. La charge utile injectée s’exécutait automatiquement dans le navigateur de tout utilisateur qui consultait ensuite le Job, le Course ou le Batch concerné.
Étant donné que la charge utile est stockée, l’attaque persiste et affecte tout utilisateur qui consulte le contenu compromis.
">
Étapes de reproduction :
2.42.0Ce problème a été divulgué de manière responsable par Dharan Raghunathan.
Ce document est fourni uniquement à des fins éducatives et de sécurité défensive.