
Хранимая межсайтовая сценарная уязвимость (XSS) в Classroomio LMS 0.1.13 позволяет аутентифицированным злоумышленникам выполнять произвольный код через специально созданные SVG-изображения профиля. Обнаружено — Ривек Радж Таманг (RivuDon), Сикким, Индия.
Уязвимость хранимого межсайтового скриптинга (XSS) в Classroomio LMS 0.1.13 позволяет аутентифицированным злоумышленникам выполнять произвольный код с помощью специально созданных SVG-изображений профиля. Обнаружено: Rivek Raj Tamang (RivuDon), Сикким, Индия.
Затронутый продукт: ClassroomIO
Хранимый межсайтовый скриптинг
В Classroomio LMS версии 0.1.13 существует уязвимость хранимого межсайтового скриптинга (XSS), при которой приложение не очищает загружаемые SVG-изображения профиля. Аутентифицированный злоумышленник может загрузить вредоносный SVG-файл, содержащий встроенный JavaScript, который затем сохраняется и выполняется при просмотре изображения профиля. Поскольку полезная нагрузка выполняется из доверенного домена, эта ошибка может привести к угону сеансов, захвату учетных записей, атакам перенаправления или дальнейшей эксплуатации в рамках платформы.
Войдите в систему и перейдите в настройки профиля
Нажмите «Загрузить изображение»
Выберите xss svg-файл и нажмите «Загрузить»
Дождитесь сохранения
Щелкните правой кнопкой мыши по изображению профиля и откройте в новой вкладке
Обратите внимание на всплывающее окно хранимого XSS.
Эта уязвимость была обнаружена и ответственно сообщена:
Rivek Raj Tamang (RivuDon) из Сиккима, Индия