Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-67730 — Una divulgazione pubblica di CVE-2025-67730 in Frape lms da parte di dharan ragunathan | Kitploit
Strumenti/GitHubGitHub/dharan10/cve-2025-67730
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubdharan10/cve-2025-67730

CVE-2025-67730

Una divulgazione pubblica di CVE-2025-67730 in Frape lms da parte di dharan ragunathan

Vedi Repository
69 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-67730 – Cross-Site Scripting (XSS) Memorizzato

Panoramica

CVE ID: CVE-2025-67730 Tipo di vulnerabilità: Cross-Site Scripting (XSS) Memorizzato Gravità: Media–Alta (dipende dal contesto)

Questa vulnerabilità permetteva a utenti autenticati di iniettare HTML e JavaScript dannosi nei campi descrizione dei moduli di Lavoro, Corso e Batch. Il payload iniettato veniva eseguito automaticamente nel browser di qualsiasi utente che successivamente visualizzasse il Lavoro, Corso o Batch interessato.


Componenti Affetti

  • Campo descrizione Lavoro
  • Campo descrizione Corso
  • Campo descrizione Batch

Impatto

  • Esecuzione di JavaScript arbitrario nei browser delle vittime
  • Hijacking di sessione
  • Furto di credenziali
  • Compromissione dell'account (a seconda del livello di privilegi)
  • Manipolazione del DOM e phishing

Poiché il payload è memorizzato, l'attacco persiste e colpisce ogni utente che visualizza il contenuto compromesso.


Scenario di Attacco

  1. L'attaccante accede con un account utente valido.
  2. L'attaccante crea o modifica un Lavoro, Corso o Batch.
  3. JavaScript dannoso viene inserito nel campo descrizione.
  4. Il payload viene salvato nel database.
  5. Qualsiasi utente che apre la pagina interessata attiva il payload.

Prova di Concetto (PoC)

">

Passaggi per riprodurre:

  1. Accedi come qualsiasi utente autenticato.
  2. Naviga alla pagina di creazione o modifica di Lavoro / Corso / Batch.
  3. Incolla il payload nel campo descrizione.
  4. Salva il modulo.
  5. Apri il Lavoro / Corso / Batch creato.
  6. Il JavaScript viene eseguito nel browser.

Causa Principale

  • Sanitizzazione HTML lato server assente o insufficiente
  • Rendering non sicuro dell'input fornito dall'utente
  • Mancanza di codifica dell'output nei template

Correzione / Mitigazione

Patch Ufficiale

  • Corretto nella versione: 2.42.0

Miglioramenti di Sicurezza Implementati

  • Sanitizzazione HTML adeguata in input
  • Codifica sicura dell'output prima del rendering
  • Restrizione di tag e attributi eseguibili

Best Practice Raccomandate

  • Sanitizzare sempre l'input utente lato server
  • Applicare la codifica dell'output in base al contesto (HTML, JS, URL)
  • Utilizzare un sanitizzatore HTML affidabile (es. DOMPurify)
  • Implementare una Content Security Policy (CSP)

Cronologia

  • Segnalato da: Dharan Raghunathan
  • Stato: Risolto
  • Rilascio della patch: Versione 2.42.0

Riconoscimento

Questo problema è stato divulgato responsabilmente da Dharan Raghunathan.


Riferimenti

  • OWASP Stored XSS: https://owasp.org/www-community/attacks/xss/
  • CWE-79: Improper Neutralization of Input During Web Page Generation
  • Github Advisory: https://github.com/frappe/lms/security/advisories/GHSA-jjc4-j3hw-33h2

Disclaimer

Questo documento è destinato esclusivamente a scopi educativi e difensivi.

Scarica lo strumento