Hoşgeldin Misafir

Academy LMS 4.3 - Stored XSS Vulnerability

Asım Gürsoy

mersin
27 Mar 2020
8,833 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Academy LMS 4.3 - Stored XSS Vulnerability--


Kod:
# Exploit Title: Academy-LMS 4.3 - Stored XSS
# Vendor page: https://academy-lms.com/
# Version: 4.3
# Tested on Win10 and Google Chrome
# Exploit Author: Vinicius Alves
 
# XSS Payload: "><h1>STORED XSS</h1> (Scripts tag blocked)
 
1) Access LMS and log in to admin panel
2) Access courses page
3) Open course manager and SEO menu
4) Paste the XSS Payload tag and Submit
5) Access the course page on frontend
6) Exploited!
 
#  0day.today [2020-12-23]  #