CVE-2024-25974

The Frentix GmbH OpenOlat LMS is affected by stored a Cross-Site Scripting (XSS) vulnerability. It is possible to upload files within the Media Center of OpenOlat version 18.1.5 (or lower) as an authenticated user without any other rights. Although the filetypes are limited, an SVG image containing an XSS payload can be uploaded. After a successful upload the file can be shared with groups of users (including admins) who can be attacked with the JavaScript payload.
Configurations

No configuration.

History

01 Aug 2024, 13:47

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.4

21 Feb 2024, 07:15

Type Values Removed Values Added
References
  • () http://seclists.org/fulldisclosure/2024/Feb/23 -

20 Feb 2024, 19:50

Type Values Removed Values Added
Summary
  • (es) El LMS OpenOlat de Frentix GmbH se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado. Es posible cargar archivos dentro del Media Center de OpenOlat versión 18.1.5 (o inferior) como usuario autenticado sin ningún otro derecho. Aunque los tipos de archivos son limitados, se puede cargar una imagen SVG que contenga un payload XSS. Después de una carga exitosa, el archivo se puede compartir con grupos de usuarios (incluidos administradores) que pueden ser atacados con el payload de JavaScript.

20 Feb 2024, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-02-20 08:15

Updated : 2024-08-01 13:47


NVD link : CVE-2024-25974

Mitre link : CVE-2024-25974

CVE.ORG link : CVE-2024-25974


JSON object : View

Products Affected

No product.

CWE
CWE-20

Improper Input Validation