
Vulnérabilité de type Cross-site scripting (XSS) stocké dans Classroomio LMS 0.1.13 permettant à des attaquants authentifiés d'exécuter du code arbitraire via des images de couverture SVG malveillantes. Découverte par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.
Vulnérabilité de Cross Site Scripting (XSS) stocké dans Classroomio LMS 0.1.13 permettant à des attaquants authentifiés d'exécuter du code arbitraire via des images de couverture SVG spécialement conçues. Découverte par - Rivek Raj Tamang (RivuDon), Sikkim, Inde.
Produit affecté : ClassroomIO
Cross Site Scripting stocké
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Classroomio LMS version 0.1.13, où l'application ne parvient pas à nettoyer les téléchargements d'images de couverture de cours. Un attaquant authentifié peut télécharger un fichier SVG malveillant contenant du JavaScript embarqué, qui est ensuite stocké et exécuté chaque fois que l'image de couverture du cours est visualisée. Étant donné que la charge utile est exécutée depuis un domaine de confiance, cette faille peut entraîner un détournement de session, une prise de contrôle de compte, des attaques de redirection ou une exploitation plus poussée au sein de la plateforme.
Connectez-vous et accédez à un cours créé ou créez-en un
Cliquez sur page d'accueil
Cliquez sur En-tête > remplacer l'image de couverture
Sélectionnez le fichier SVG XSS et cliquez sur télécharger
Attendez que l'enregistrement soit effectué, actualisez la page
Faites un clic droit sur l'image de couverture du cours et ouvrez-la dans un nouvel onglet
Notez le XSS stocké qui s'affiche.
Cette vulnérabilité a été découverte et signalée de manière responsable par :
Rivek Raj Tamang (RivuDon) du Sikkim, Inde