
धरण रगुनाथन द्वारा Frape lms में CVE-2025-67730 का सार्वजनिक खुलासा
CVE ID: CVE-2025-67730 भेद्यता प्रकार: संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) गंभीरता: मध्यम–उच्च (संदर्भ-निर्भर)
यह भेद्यता प्रमाणित उपयोगकर्ताओं को Job, Course, और Batch प्रपत्रों के विवरण फ़ील्ड में दुर्भावनापूर्ण HTML और JavaScript इंजेक्ट करने की अनुमति देती है। इंजेक्ट किया गया पेलोड किसी भी उपयोगकर्ता के ब्राउज़र में स्वचालित रूप से निष्पादित होगा जो बाद में प्रभावित Job, Course, या Batch को देखता है।
चूंकि पेलोड संग्रहीत होता है, हमला बना रहता है और समझौता की गई सामग्री देखने वाले प्रत्येक उपयोगकर्ता को प्रभावित करता है।
">
पुनरुत्पादन के चरण:
2.42.0यह मुद्दा Dharan Raghunathan द्वारा जिम्मेदारी से प्रकट किया गया था।
यह दस्तावेज़ केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।