Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-67730 — Une divulgation publique de CVE-2025-67730 dans Frape lms par dharan ragunathan | Kitploit
Outils/GitHubGitHub/dharan10/cve-2025-67730
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubdharan10/cve-2025-67730

CVE-2025-67730

Une divulgation publique de CVE-2025-67730 dans Frape lms par dharan ragunathan

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-67730 – Cross-Site Scripting stocké (XSS)

Aperçu

ID CVE : CVE-2025-67730 Type de vulnérabilité : Cross-Site Scripting stocké (XSS) Sévérité : Moyenne–Élevée (selon le contexte)

Cette vulnérabilité permettait à des utilisateurs authentifiés d’injecter du HTML et du JavaScript malveillants dans les champs de description des formulaires Job, Course et Batch. La charge utile injectée s’exécutait automatiquement dans le navigateur de tout utilisateur qui consultait ensuite le Job, le Course ou le Batch concerné.


Composants affectés

  • Champ de description de Job
  • Champ de description de Course
  • Champ de description de Batch

Impact

  • Exécution de JavaScript arbitraire dans les navigateurs des victimes
  • Détournement de session
  • Vol d’identifiants
  • Prise de contrôle de compte (selon le niveau de privilèges)
  • Manipulation du DOM et hameçonnage

Étant donné que la charge utile est stockée, l’attaque persiste et affecte tout utilisateur qui consulte le contenu compromis.


Scénario d’attaque

  1. L’attaquant se connecte avec un compte utilisateur valide.
  2. L’attaquant crée ou modifie un Job, un Course ou un Batch.
  3. Du JavaScript malveillant est inséré dans le champ de description.
  4. La charge utile est enregistrée dans la base de données.
  5. Tout utilisateur ouvrant la page concernée déclenche la charge utile.

Preuve de concept (PoC)

root@kitploit:~
">

Étapes de reproduction :

  1. Connectez-vous en tant qu’utilisateur authentifié.
  2. Accédez à la page de création ou de modification de Job / Course / Batch.
  3. Collez la charge utile dans le champ de description.
  4. Enregistrez le formulaire.
  5. Ouvrez le Job / Course / Batch créé.
  6. Le JavaScript s’exécute dans le navigateur.

Cause racine

  • Absence ou insuffisance d’assainissement HTML côté serveur
  • Rendu non sécurisé des entrées fournies par l’utilisateur
  • Absence d’encodage de sortie dans les modèles

Correctif / Atténuation

Correctif officiel

  • Corrigé dans la version : 2.42.0

Améliorations de sécurité implémentées

  • Assainissement HTML approprié des entrées
  • Encodage de sortie sécurisé avant le rendu
  • Restriction des balises et attributs exécutables

Bonnes pratiques recommandées

  • Toujours assainir les entrées utilisateur côté serveur
  • Appliquer un encodage de sortie selon le contexte (HTML, JS, URL)
  • Utiliser un assainisseur HTML de confiance (par exemple, DOMPurify)
  • Mettre en place une politique de sécurité du contenu (CSP)

Chronologie

  • Signalé par : Dharan Raghunathan
  • Statut : Corrigé
  • Correctif publié dans la version : 2.42.0

Remerciement

Ce problème a été divulgué de manière responsable par Dharan Raghunathan.


Références

  • OWASP XSS stocké : https://owasp.org/www-community/attacks/xss/
  • CWE-79 : Neutralisation incorrecte de l’entrée lors de la génération de la page Web
  • Avis GitHub : https://github.com/frappe/lms/security/advisories/GHSA-jjc4-j3hw-33h2

Avertissement

Ce document est fourni uniquement à des fins éducatives et de sécurité défensive.

Télécharger l’outil