Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-67730 — धरण रगुनाथन द्वारा Frape lms में CVE-2025-67730 का सार्वजनिक खुलासा | Kitploit
उपकरण/GitHubGitHub/dharan10/cve-2025-67730
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubdharan10/cve-2025-67730

CVE-2025-67730

धरण रगुनाथन द्वारा Frape lms में CVE-2025-67730 का सार्वजनिक खुलासा

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-67730 – संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

अवलोकन

CVE ID: CVE-2025-67730 भेद्यता प्रकार: संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) गंभीरता: मध्यम–उच्च (संदर्भ-निर्भर)

यह भेद्यता प्रमाणित उपयोगकर्ताओं को Job, Course, और Batch प्रपत्रों के विवरण फ़ील्ड में दुर्भावनापूर्ण HTML और JavaScript इंजेक्ट करने की अनुमति देती है। इंजेक्ट किया गया पेलोड किसी भी उपयोगकर्ता के ब्राउज़र में स्वचालित रूप से निष्पादित होगा जो बाद में प्रभावित Job, Course, या Batch को देखता है।


प्रभावित घटक

  • Job विवरण फ़ील्ड
  • Course विवरण फ़ील्ड
  • Batch विवरण फ़ील्ड

प्रभाव

  • पीड़ित ब्राउज़रों में मनमाना JavaScript निष्पादन
  • सत्र अपहरण
  • क्रेडेंशियल चोरी
  • खाता अधिग्रहण (विशेषाधिकार स्तर पर निर्भर)
  • DOM हेरफेर और फ़िशिंग

चूंकि पेलोड संग्रहीत होता है, हमला बना रहता है और समझौता की गई सामग्री देखने वाले प्रत्येक उपयोगकर्ता को प्रभावित करता है।


हमला परिदृश्य

  1. हमलावर एक वैध उपयोगकर्ता खाते से लॉग इन करता है।
  2. हमलावर Job, Course, या Batch बनाता या संपादित करता है।
  3. दुर्भावनापूर्ण JavaScript को विवरण फ़ील्ड में डाला जाता है।
  • पेलोड डेटाबेस में सहेजा जाता है।
  • कोई भी उपयोगकर्ता प्रभावित पृष्ठ खोलने पर पेलोड को ट्रिगर करता है।

  • प्रूफ ऑफ कॉन्सेप्ट (PoC)

    root@kitploit:~
    ">
    

    पुनरुत्पादन के चरण:

    1. किसी भी प्रमाणित उपयोगकर्ता के रूप में लॉग इन करें।
    2. Job / Course / Batch निर्माण या संपादन पृष्ठ पर जाएं।
    3. पेलोड को विवरण फ़ील्ड में चिपकाएं।
    4. फ़ॉर्म सेव करें।
    5. बनाए गए Job / Course / Batch को खोलें।
    6. JavaScript ब्राउज़र में निष्पादित होता है।

    मूल कारण

    • अनुपस्थित या अपर्याप्त सर्वर-साइड HTML स्वच्छता
    • उपयोगकर्ता-आपूर्ति इनपुट का असुरक्षित रेंडरिंग
    • टेम्पलेट्स में आउटपुट एन्कोडिंग की कमी

    समाधान / शमन

    आधिकारिक पैच

    • संस्करण में ठीक किया गया: 2.42.0

    लागू किए गए सुरक्षा सुधार

    • इनपुट पर उचित HTML स्वच्छता
    • रेंडरिंग से पहले सुरक्षित आउटपुट एन्कोडिंग
    • निष्पादन योग्य टैग और विशेषताओं का प्रतिबंध

    अनुशंसित सर्वोत्तम अभ्यास

    • हमेशा सर्वर साइड पर उपयोगकर्ता इनपुट को स्वच्छ करें
    • संदर्भ (HTML, JS, URL) के आधार पर आउटपुट एन्कोडिंग लागू करें
    • एक विश्वसनीय HTML स्वच्छक (जैसे, DOMPurify) का उपयोग करें
    • सामग्री सुरक्षा नीति (CSP) लागू करें

    समयरेखा

    • रिपोर्टकर्ता: Dharan Raghunathan
    • स्थिति: ठीक हो गया
    • पैच रिलीज़: संस्करण 2.42.0

    आभार

    यह मुद्दा Dharan Raghunathan द्वारा जिम्मेदारी से प्रकट किया गया था।


    संदर्भ

    • OWASP Stored XSS: https://owasp.org/www-community/attacks/xss/
    • CWE-79: Improper Neutralization of Input During Web Page Generation
    • Github Advisory: https://github.com/frappe/lms/security/advisories/GHSA-jjc4-j3hw-33h2

    अस्वीकरण

    यह दस्तावेज़ केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।

    टूल डाउनलोड करें