Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65676 — Vulnerabilità di Cross Site Scripting (XSS) memorizzato in Classroomio LMS 0.1.13 consente ad attaccanti autenticati di eseguire codice arbitrario tramite immagini di copertina SVG manipolate. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India. | Kitploit
Strumenti/GitHubGitHub/rivek619/cve-2025-65676
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubrivek619/cve-2025-65676

CVE-2025-65676

Vulnerabilità di Cross Site Scripting (XSS) memorizzato in Classroomio LMS 0.1.13 consente ad attaccanti autenticati di eseguire codice arbitrario tramite immagini di copertina SVG manipolate. Scoperto da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-65676

Vulnerabilità di Stored Cross-Site Scripting (XSS) in Classroomio LMS 0.1.13 consente ad attaccanti autenticati di eseguire codice arbitrario tramite immagini di copertina SVG appositamente create. Scoperta da - Rivek Raj Tamang (RivuDon), Sikkim, India.

Prodotto interessato: ClassroomIO

  • Versione interessata: 0.1.13
  • Scoperta da: Rivek Raj Tamang (RivuDon), Sikkim, India

Dettagli della vulnerabilità

Stored Cross-Site Scripting

Riepilogo

Esiste una vulnerabilità di Stored Cross-Site Scripting (XSS) in Classroomio LMS versione 0.1.13, in cui l'applicazione non sanifica i caricamenti delle immagini di copertina dei corsi. Un attaccante autenticato può caricare un file SVG dannoso contenente JavaScript incorporato, che viene poi memorizzato ed eseguito ogni volta che viene visualizzata l'immagine di copertina del corso. Poiché il payload viene eseguito da un dominio fidato, questa falla può portare a session hijacking, account takeover, attacchi di reindirizzamento o ulteriore sfruttamento all'interno della piattaforma.

Passaggi per riprodurre

  1. Accedi e vai al corso creato o creane uno

  2. Clicca su landing page

  3. Clicca su Header > sostituisci immagine di copertina

  4. Seleziona il file SVG xss e clicca su upload

  5. Attendi il salvataggio, aggiorna la pagina

immagine
  1. Fai clic con il tasto destro sull'immagine di copertina del corso e aprilo in una nuova scheda

  2. Nota lo stored XSS che viene visualizzato.

immagine

Riconoscimento

Questa vulnerabilità è stata scoperta e segnalata responsabilmente da:

Rivek Raj Tamang (RivuDon) del Sikkim, India

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Scarica lo strumento