
Vulnerabilidade de Cross-site scripting (XSS) armazenado no Classroomio LMS 0.1.13 permite que atacantes autenticados executem código arbitrário por meio de imagens de capa SVG manipuladas. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.
Vulnerabilidade de Cross-site scripting (XSS) armazenado no Classroomio LMS 0.1.13 permite que atacantes autenticados executem código arbitrário através de imagens de capa SVG manipuladas. Descoberto por - Rivek Raj Tamang (RivuDon), Sikkim, Índia.
Produto Afetado: ClassroomIO
Cross-site Scripting Armazenado
Existe uma vulnerabilidade de Cross-site Scripting Armazenado (XSS) no Classroomio LMS versão 0.1.13, onde a aplicação não sanitiza os uploads de imagens de capa de curso. Um atacante autenticado pode enviar um arquivo SVG malicioso contendo JavaScript embutido, que é então armazenado e executado sempre que a imagem de capa do curso é visualizada. Como a carga útil é executada a partir de um domínio confiável, esta falha pode levar a sequestro de sessão, tomada de conta, ataques de redirecionamento ou exploração adicional dentro da plataforma.
Faça login e vá para o curso criado ou crie um
Clique na página inicial
Clique em Cabeçalho > substituir imagem de capa
Selecione o arquivo SVG com XSS e clique em enviar
Aguarde salvar, atualize a página
Clique com o botão direito na imagem de capa do curso e abra em uma nova aba
Observe o XSS armazenado sendo executado.

Esta vulnerabilidade foi descoberta e reportada responsavelmente por:
Rivek Raj Tamang (RivuDon) de Sikkim, Índia