
Una divulgazione pubblica di CVE-2025-67730 in Frape lms da parte di dharan ragunathan
CVE ID: CVE-2025-67730 Tipo di vulnerabilità: Cross-Site Scripting (XSS) Memorizzato Gravità: Media–Alta (dipende dal contesto)
Questa vulnerabilità permetteva a utenti autenticati di iniettare HTML e JavaScript dannosi nei campi descrizione dei moduli di Lavoro, Corso e Batch. Il payload iniettato veniva eseguito automaticamente nel browser di qualsiasi utente che successivamente visualizzasse il Lavoro, Corso o Batch interessato.
Poiché il payload è memorizzato, l'attacco persiste e colpisce ogni utente che visualizza il contenuto compromesso.
">
Passaggi per riprodurre:
2.42.0Questo problema è stato divulgato responsabilmente da Dharan Raghunathan.
Questo documento è destinato esclusivamente a scopi educativi e difensivi.