Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65675 — Vulnerabilità di Cross-site scripting (XSS) memorizzato in Classroomio LMS 0.1.13 consente ad attaccanti autenticati di eseguire codice arbitrario tramite immagini del profilo SVG appositamente create. Scoperta da - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Strumenti/GitHubGitHub/rivek619/cve-2025-65675
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubrivek619/cve-2025-65675

CVE-2025-65675

Vulnerabilità di Cross-site scripting (XSS) memorizzato in Classroomio LMS 0.1.13 consente ad attaccanti autenticati di eseguire codice arbitrario tramite immagini del profilo SVG appositamente create. Scoperta da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-65675

Vulnerabilità di cross-site scripting (XSS) memorizzata in Classroomio LMS 0.1.13 consente ad attaccanti autenticati di eseguire codice arbitrario tramite immagini del profilo SVG appositamente create. Scoperta da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Prodotto interessato: ClassroomIO

  • Versione interessata: 0.1.13
  • Scoperta da: Rivek Raj Tamang (RivuDon), Sikkim, India

Dettagli della vulnerabilità

Cross-Site Scripting Memorizzata

Sommario

Esiste una vulnerabilità di Cross-Site Scripting (XSS) memorizzata in Classroomio LMS versione 0.1.13, in cui l'applicazione non sanifica i caricamenti di immagini del profilo SVG. Un attaccante autenticato può caricare un file SVG malevolo contenente JavaScript incorporato, che viene poi memorizzato ed eseguito ogni volta che l'immagine del profilo viene visualizzata. Poiché il payload viene eseguito da un dominio fidato, questo difetto può portare a hijacking di sessione, furto di account, attacchi di reindirizzamento o ulteriori sfruttamenti all'interno della piattaforma.

Passaggi per riprodurre

  1. Accedi e vai alle impostazioni del profilo

  2. Clicca su carica immagine

  3. Seleziona il file SVG XSS e clicca su carica

  4. Attendi il salvataggio

immagine
  1. Fai clic destro sull'immagine del profilo e aprilo in una nuova scheda

  2. Nota l'XSS memorizzato che viene eseguito.

immagine

Riconoscimento

Questa vulnerabilità è stata scoperta e segnalata in modo responsabile da:

Rivek Raj Tamang (RivuDon) del Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Scarica lo strumento