
Vulnérabilité de script intersite stocké (XSS) dans Classroomio LMS 0.1.13 permet à des attaquants authentifiés d'exécuter du code arbitraire via des images de profil SVG malveillantes. Découvert par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.
Vulnérabilité de Cross-Site Scripting stocké (XSS) dans Classroomio LMS 0.1.13 permettant à des attaquants authentifiés d'exécuter du code arbitraire via des images de profil SVG conçues. Découverte par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.
Produit affecté : ClassroomIO
Cross-Site Scripting stocké
Une vulnérabilité de Cross-Site Scripting stocké (XSS) existe dans Classroomio LMS version 0.1.13, où l'application ne nettoie pas les téléchargements d'images de profil SVG. Un attaquant authentifié peut télécharger un fichier SVG malveillant contenant du JavaScript intégré, qui est ensuite stocké et exécuté à chaque fois que l'image de profil est visualisée. Étant donné que la charge utile est exécutée à partir d'un domaine de confiance, cette faille peut conduire à un détournement de session, une prise de contrôle de compte, des attaques de redirection, ou une exploitation ultérieure au sein de la plateforme.
Connectez-vous et allez dans les paramètres du profil
Cliquez sur télécharger une image
Sélectionnez le fichier SVG XSS et cliquez sur télécharger
Attendez qu'il soit sauvegardé
Faites un clic droit sur l'image de profil et ouvrez dans un nouvel onglet
Constatez le XSS stocké qui s'affiche.
Cette vulnérabilité a été découverte et signalée de manière responsable par :
Rivek Raj Tamang (RivuDon) du Sikkim, Inde