Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-67730 — 由Dharan Ragunathan公开披露的Frape LMS中的CVE-2025-67730 | Kitploit
工具/GitHubGitHub/dharan10/cve-2025-67730
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubdharan10/cve-2025-67730

CVE-2025-67730

由Dharan Ragunathan公开披露的Frape LMS中的CVE-2025-67730

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-67730 – 存储型跨站脚本 (XSS)

概述

CVE ID: CVE-2025-67730 漏洞类型: 存储型跨站脚本 (XSS) 严重性: 中高 (取决于上下文)

此漏洞允许经过身份验证的用户将恶意HTML和JavaScript注入到Job、Course和Batch表单的描述字段中。注入的有效载荷会在随后查看受影响的Job、Course或Batch的任何用户的浏览器中自动执行。


受影响的组件

  • Job 描述字段
  • Course 描述字段
  • Batch 描述字段

影响

  • 在受害者浏览器中执行任意JavaScript
  • 会话劫持
  • 凭据窃取
  • 账户接管(取决于权限级别)
  • DOM操纵和钓鱼

由于有效载荷是存储型,攻击持续存在并影响每个查看被篡改内容的用户。


攻击场景

  1. 攻击者使用有效用户账户登录。
  2. 攻击者创建或编辑一个Job、Course或Batch。
  3. 将恶意JavaScript插入到描述字段中。
  4. 有效载荷被保存到数据库中。
  5. 任何打开受影响页面的用户都会触发该有效载荷。

概念验证 (PoC)

root@kitploit:~
">

复现步骤:

  1. 以任何经过身份验证的用户身份登录。
  2. 导航到Job / Course / Batch的创建或编辑页面。
  3. 将有效载荷粘贴到描述字段中。
  4. 保存表单。
  5. 打开创建的Job / Course / Batch。
  6. JavaScript在浏览器中执行。

根本原因

  • 缺少或不足的服务器端HTML清理
  • 不安全地渲染用户提供的输入
  • 模板中缺乏输出编码

修复/缓解措施

官方补丁

  • 修复版本: 2.42.0

实施的安全改进

  • 对输入进行适当的HTML清理
  • 在渲染前进行安全的输出编码
  • 限制可执行标签和属性

推荐的最佳实践

  • 始终在服务器端清理用户输入
  • 根据上下文(HTML、JS、URL)应用输出编码
  • 使用受信任的HTML清理器(例如 DOMPurify)
  • 实施内容安全策略 (CSP)

时间线

  • 报告者: Dharan Raghunathan
  • 状态: 已修复
  • 补丁发布: 版本 2.42.0

致谢

此问题由 Dharan Raghunathan 负责任地披露。


参考资料

  • OWASP 存储型XSS: https://owasp.org/www-community/attacks/xss/
  • CWE-79: 网页生成过程中输入的不当中和
  • GitHub安全公告: https://github.com/frappe/lms/security/advisories/GHSA-jjc4-j3hw-33h2

免责声明

本文档仅供教育和防御性安全目的使用。

下载工具