
Vulnerabilità di Cross Site Scripting (XSS) memorizzato in Classroomio LMS 0.1.13 consente ad attaccanti autenticati di eseguire codice arbitrario tramite immagini di copertina SVG manipolate. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.
Vulnerabilità di Stored Cross-Site Scripting (XSS) in Classroomio LMS 0.1.13 consente ad attaccanti autenticati di eseguire codice arbitrario tramite immagini di copertina SVG appositamente create. Scoperta da - Rivek Raj Tamang (RivuDon), Sikkim, India.
Prodotto interessato: ClassroomIO
Stored Cross-Site Scripting
Esiste una vulnerabilità di Stored Cross-Site Scripting (XSS) in Classroomio LMS versione 0.1.13, in cui l'applicazione non sanifica i caricamenti delle immagini di copertina dei corsi. Un attaccante autenticato può caricare un file SVG dannoso contenente JavaScript incorporato, che viene poi memorizzato ed eseguito ogni volta che viene visualizzata l'immagine di copertina del corso. Poiché il payload viene eseguito da un dominio fidato, questa falla può portare a session hijacking, account takeover, attacchi di reindirizzamento o ulteriore sfruttamento all'interno della piattaforma.
Accedi e vai al corso creato o creane uno
Clicca su landing page
Clicca su Header > sostituisci immagine di copertina
Seleziona il file SVG xss e clicca su upload
Attendi il salvataggio, aggiorna la pagina
Fai clic con il tasto destro sull'immagine di copertina del corso e aprilo in una nuova scheda
Nota lo stored XSS che viene visualizzato.
Questa vulnerabilità è stata scoperta e segnalata responsabilmente da:
Rivek Raj Tamang (RivuDon) del Sikkim, India