CVE-2025-67730
Frappe प्रमाणित उपयोगकर्ता फ़ॉर्म विवरण फ़ील्ड के माध्यम से XSS निष्पादित कर सकते हैं
- प्रकाशित
- 12 दिस॰ 2025
- अद्यतन
- 18 दिस॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 6.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Frappe Learning Management System (LMS) एक सीखने की प्रणाली है जो उपयोगकर्ताओं को अपनी सामग्री को संरचित करने में मदद करती है। संस्करण 2.42.0 से पहले के संस्करण प्रमाणित उपयोगकर्ताओं को Job, Course और Batch फॉर्म में विवरण फ़ील्ड के माध्यम से दुर्भावनापूर्ण HTML और JavaScript जोड़ने की अनुमति देते हैं। यह समस्या संस्करण 2.42.0 में ठीक कर दी गई है।
स्रोत
1धरण रगुनाथन द्वारा Frape lms में CVE-2025-67730 का सार्वजनिक खुलासा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।