Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rivek619/cve-2025-65675
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrivek619/cve-2025-65675

CVE-2025-65675

Classroomio LMS 0.1.13 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता प्रमाणित हमलावरों को तैयार किए गए SVG प्रोफ़ाइल चित्रों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। खोजकर्ता - रिवेक राज तामांग (RivuDon), सिक्किम, भारत।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65675

Classroomio LMS 0.1.13 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता प्रमाणित हमलावरों को निर्मित एसवीजी प्रोफ़ाइल चित्रों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। खोजकर्ता - रिवेक राज तामांग (RivuDon), सिक्किम, भारत।

प्रभावित उत्पाद: ClassroomIO

  • प्रभावित संस्करण: 0.1.13
  • खोजकर्ता: रिवेक राज तामांग (RivuDon), सिक्किम, भारत

भेद्यता विवरण

संग्रहीत क्रॉस-साइट स्क्रिप्टिंग

सारांश

Classroomio LMS संस्करण 0.1.13 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जहाँ एप्लिकेशन एसवीजी प्रोफ़ाइल चित्र अपलोड को सैनिटाइज़ करने में विफल रहता है। एक प्रमाणित हमलावर एम्बेडेड जावास्क्रिप्ट वाली एक दुर्भावनापूर्ण एसवीजी फ़ाइल अपलोड कर सकता है, जो तब संग्रहीत हो जाती है और जब भी प्रोफ़ाइल चित्र देखा जाता है, निष्पादित होती है। चूँकि पेलोड एक विश्वसनीय डोमेन से निष्पादित होता है, यह दोष सत्र अपहरण, खाता अधिग्रहण, पुनर्निर्देशन हमलों, या प्लेटफ़ॉर्म के भीतर आगे के शोषण का कारण बन सकता है।

पुनरुत्पादन के चरण

  1. लॉग इन करें और प्रोफ़ाइल सेटिंग्स पर जाएँ

  2. चित्र अपलोड करें पर क्लिक करें

  3. xss svg फ़ाइल चुनें और अपलोड पर क्लिक करें

  4. सेव होने की प्रतीक्षा करें

चित्र
  1. प्रोफ़ाइल चित्र पर राइट-क्लिक करें और इसे एक नए टैब में खोलें

संग्रहीत XSS को पॉप-अप होते हुए देखें।

चित्र

स्वीकृति

यह भेद्यता निम्नलिखित द्वारा खोजी गई और जिम्मेदारीपूर्वक रिपोर्ट की गई:

रिवेक राज तामांग (RivuDon), सिक्किम, भारत

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

टूल डाउनलोड करें