Description
A vulnerability was determined in Frappe LMS 2.35.0. This affects an unknown function of the component Course Handler. Executing manipulation of the argument Description can lead to cross site scripting. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized. It is suggested to upgrade the affected component. The vendor was informed early about a total of four security issues and confirmed that those have been fixed. However, the release notes on GitHub do not mention them.
Es wurde eine Schwachstelle in Frappe LMS 2.35.0 entdeckt. Es geht hierbei um eine nicht näher spezifizierte Funktion der Komponente Course Handler. Mittels dem Manipulieren des Arguments Description mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden. Es wird geraten, die betroffene Komponente zu aktualisieren.
Problem types
Product status
Timeline
2025-10-04: | Advisory disclosed |
2025-10-04: | VulDB entry created |
2025-10-04: | VulDB entry last update |
Credits
0xHamy (VulDB User)
References
vuldb.com/?id.327017 (VDB-327017 | Frappe LMS Course cross site scripting)
vuldb.com/?ctiid.327017 (VDB-327017 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.659697 (Submit #659697 | Frappe Frappe LMS 2.35.0 Cross Site Scripting)
gist.github.com/0xHamy/1f99795df9301a95ee0c6d18028cd3da
gist.github.com/0xHamy/1f99795df9301a95ee0c6d18028cd3da