
Classroomio LMS 0.1.13의 저장형 크로스 사이트 스크립팅 (XSS) 취약점으로 인해 인증된 공격자가 조작된 SVG 커버 이미지를 통해 임의 코드를 실행할 수 있습니다. 발견자 - Rivek Raj Tamang (RivuDon), 시킴, 인도.
Classroomio LMS 0.1.13에서 발견된 저장형 크로스 사이트 스크립팅(XSS) 취약점으로, 인증된 공격자가 조작된 SVG 커버 이미지를 통해 임의 코드를 실행할 수 있습니다. 발견자: Rivek Raj Tamang (RivuDon), 인도 시킴
영향을 받는 제품: ClassroomIO
저장형 크로스 사이트 스크립팅
Classroomio LMS 버전 0.1.13에서 저장형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 애플리케이션이 강좌 커버 이미지 업로드를 제대로 살균(sanitize)하지 않기 때문입니다. 인증된 공격자는 악성 SVG 파일(JavaScript가 포함된)을 업로드할 수 있으며, 해당 파일은 저장된 후 강좌 커버 이미지가 조회될 때마다 실행됩니다. 페이로드가 신뢰할 수 있는 도메인에서 실행되므로, 이 결함은 세션 하이재킹, 계정 탈취, 리디렉션 공격 또는 플랫폼 내 추가적인 악용으로 이어질 수 있습니다.
로그인하고 생성된 강좌로 이동하거나 새 강좌를 생성합니다.
랜딩 페이지를 클릭합니다.
헤더 > 이미지 커버 바꾸기를 클릭합니다.
XSS SVG 파일을 선택하고 업로드를 클릭합니다.
저장될 때까지 기다린 후 페이지를 새로고침합니다.
강좌 커버 이미지를 마우스 오른쪽 버튼으로 클릭하고 새 탭에서 엽니다.
저장된 XSS가 실행되는 것을 확인합니다.
이 취약점은 다음 연구자에 의해 발견되어 책임감 있게 보고되었습니다:
인도 시킴 출신 Rivek Raj Tamang (RivuDon)