Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65676 — Classroomio LMS 0.1.13 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता प्रमाणित हमलावरों को क्राफ्टेड SVG कवर छवियों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। खोजकर्ता - रिवेक राज तमांग (RivuDon), सिक्किम, भारत। | Kitploit
उपकरण/GitHubGitHub/rivek619/cve-2025-65676
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrivek619/cve-2025-65676

CVE-2025-65676

Classroomio LMS 0.1.13 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता प्रमाणित हमलावरों को क्राफ्टेड SVG कवर छवियों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। खोजकर्ता - रिवेक राज तमांग (RivuDon), सिक्किम, भारत।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65676

Classroomio LMS 0.1.13 में Stored Cross site scripting (XSS) भेद्यता प्रमाणित हमलावरों को तैयार किए गए SVG कवर इमेज के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। खोजकर्ता - रिवेक राज तमांग (RivuDon), सिक्किम, भारत।

प्रभावित उत्पाद: ClassroomIO

  • प्रभावित संस्करण: 0.1.13
  • खोजकर्ता: रिवेक राज तमांग (RivuDon), सिक्किम, भारत

भेद्यता विवरण

Stored Cross Site Scripting

सारांश

Classroomio LMS संस्करण 0.1.13 में एक Stored Cross-Site Scripting (XSS) भेद्यता मौजूद है, जहां एप्लिकेशन पाठ्यक्रम कवर इमेज अपलोड को सैनिटाइज़ करने में विफल रहता है। एक प्रमाणित हमलावर एम्बेडेड जावास्क्रिप्ट वाली एक दुर्भावनापूर्ण SVG फ़ाइल अपलोड कर सकता है, जो तब संग्रहीत हो जाती है और जब भी पाठ्यक्रम कवर इमेज देखी जाती है, निष्पादित होती है। क्योंकि पेलोड एक विश्वसनीय डोमेन से निष्पादित होता है, यह दोष सत्र अपहरण, खाता अधिग्रहण, पुनर्निर्देशन हमलों, या प्लेटफ़ॉर्म के भीतर आगे के शोषण का कारण बन सकता है।

पुनरुत्पादन के चरण

  1. लॉग इन करें और बनाए गए पाठ्यक्रम पर जाएँ या एक नया बनाएँ

  2. लैंडिंग पेज पर क्लिक करें

  3. हेडर > कवर इमेज बदलें पर क्लिक करें

  4. xss svg फ़ाइल चुनें और अपलोड पर क्लिक करें

  5. इसके सेव होने तक प्रतीक्षा करें, पृष्ठ को रिफ्रेश करें

image
  1. पाठ्यक्रम कवर इमेज पर राइट क्लिक करें और एक नए टैब में खोलें

  2. संग्रहीत XSS को पॉप होते हुए देखें।

image

स्वीकृति

यह भेद्यता निम्नलिखित द्वारा खोजी गई और जिम्मेदारी से रिपोर्ट की गई:

रिवेक राज तमांग (RivuDon), सिक्किम, भारत

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

टूल डाउनलोड करें