Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65676 — Vulnerabilidade de Cross-site scripting (XSS) armazenado no Classroomio LMS 0.1.13 permite que atacantes autenticados executem código arbitrário por meio de imagens de capa SVG manipuladas. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia. | Kitploit
Ferramentas/GitHubGitHub/rivek619/cve-2025-65676
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubrivek619/cve-2025-65676

CVE-2025-65676

Vulnerabilidade de Cross-site scripting (XSS) armazenado no Classroomio LMS 0.1.13 permite que atacantes autenticados executem código arbitrário por meio de imagens de capa SVG manipuladas. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65676

Vulnerabilidade de Cross-site scripting (XSS) armazenado no Classroomio LMS 0.1.13 permite que atacantes autenticados executem código arbitrário através de imagens de capa SVG manipuladas. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.

Produto Afetado: ClassroomIO

  • Versão Afetada: 0.1.13
  • Descoberto por: Rivek Raj Tamang (RivuDon), Sikkim, Índia

Detalhes da Vulnerabilidade

Cross-site Scripting Armazenado

Resumo

Existe uma vulnerabilidade de Cross-site Scripting Armazenado (XSS) no Classroomio LMS versão 0.1.13, onde a aplicação não sanitiza os uploads de imagens de capa de curso. Um atacante autenticado pode enviar um arquivo SVG malicioso contendo JavaScript embutido, que é então armazenado e executado sempre que a imagem de capa do curso é visualizada. Como a carga útil é executada a partir de um domínio confiável, esta falha pode levar a sequestro de sessão, tomada de conta, ataques de redirecionamento ou exploração adicional dentro da plataforma.

Passos para Reproduzir

  1. Faça login e vá para o curso criado ou crie um

  2. Clique na página inicial

  3. Clique em Cabeçalho > substituir imagem de capa

  4. Selecione o arquivo SVG com XSS e clique em enviar

  5. Aguarde salvar, atualize a página

imagem
  1. Clique com o botão direito na imagem de capa do curso e abra em uma nova aba

  2. Observe o XSS armazenado sendo executado.

imagem

Agradecimento

Esta vulnerabilidade foi descoberta e reportada responsavelmente por:

Rivek Raj Tamang (RivuDon) de Sikkim, Índia

https://www.linkedin.com/in/rivektamang/

https://rivudon.medium.com/

Baixar ferramenta