
Vulnerabilidade de Cross-site scripting (XSS) armazenado no Classroomio LMS 0.1.13 permite que atacantes autenticados executem código arbitrário através de imagens de perfil SVG manipuladas. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.
Vulnerabilidade de Cross-site scripting (XSS) armazenado no Classroomio LMS 0.1.13 permite que atacantes autenticados executem código arbitrário por meio de imagens de perfil SVG manipuladas. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.
Produto Afetado: ClassroomIO
Cross Site Scripting Armazenado
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no Classroomio LMS versão 0.1.13, onde o aplicativo não higieniza os uploads de imagem de perfil SVG. Um atacante autenticado pode enviar um arquivo SVG malicioso contendo JavaScript embutido, que é então armazenado e executado sempre que a imagem de perfil é visualizada. Como a carga é executada a partir de um domínio confiável, essa falha pode levar a sequestro de sessão, tomada de conta, ataques de redirecionamento ou exploração adicional dentro da plataforma.
Faça login e vá para as configurações de perfil
Clique em enviar imagem
Selecione o arquivo svg xss e clique em enviar
Aguarde até que seja salvo
Clique com o botão direito na foto do perfil e abra em uma nova aba
Observe o xss armazenado sendo exibido.

Esta vulnerabilidade foi descoberta e reportada de forma responsável por:
Rivek Raj Tamang (RivuDon) de Sikkim, Índia