
Classroomio LMS 0.1.13 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता प्रमाणित हमलावरों को क्राफ्टेड SVG कवर छवियों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। खोजकर्ता - रिवेक राज तमांग (RivuDon), सिक्किम, भारत।
Classroomio LMS 0.1.13 में Stored Cross site scripting (XSS) भेद्यता प्रमाणित हमलावरों को तैयार किए गए SVG कवर इमेज के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। खोजकर्ता - रिवेक राज तमांग (RivuDon), सिक्किम, भारत।
प्रभावित उत्पाद: ClassroomIO
Stored Cross Site Scripting
Classroomio LMS संस्करण 0.1.13 में एक Stored Cross-Site Scripting (XSS) भेद्यता मौजूद है, जहां एप्लिकेशन पाठ्यक्रम कवर इमेज अपलोड को सैनिटाइज़ करने में विफल रहता है। एक प्रमाणित हमलावर एम्बेडेड जावास्क्रिप्ट वाली एक दुर्भावनापूर्ण SVG फ़ाइल अपलोड कर सकता है, जो तब संग्रहीत हो जाती है और जब भी पाठ्यक्रम कवर इमेज देखी जाती है, निष्पादित होती है। क्योंकि पेलोड एक विश्वसनीय डोमेन से निष्पादित होता है, यह दोष सत्र अपहरण, खाता अधिग्रहण, पुनर्निर्देशन हमलों, या प्लेटफ़ॉर्म के भीतर आगे के शोषण का कारण बन सकता है।
लॉग इन करें और बनाए गए पाठ्यक्रम पर जाएँ या एक नया बनाएँ
लैंडिंग पेज पर क्लिक करें
हेडर > कवर इमेज बदलें पर क्लिक करें
xss svg फ़ाइल चुनें और अपलोड पर क्लिक करें
इसके सेव होने तक प्रतीक्षा करें, पृष्ठ को रिफ्रेश करें
पाठ्यक्रम कवर इमेज पर राइट क्लिक करें और एक नए टैब में खोलें
संग्रहीत XSS को पॉप होते हुए देखें।
यह भेद्यता निम्नलिखित द्वारा खोजी गई और जिम्मेदारी से रिपोर्ट की गई:
रिवेक राज तमांग (RivuDon), सिक्किम, भारत