grumpz.net
https://grumpz.net/cve-2024-34241-a-step-by-step-discovery-guide CVE-2024-34241
MEDIUM
Rocket LMS 1.9 - Persistent Cross Site Scripting (XSS)
Record summary
CVE-2024-34241 has a selected CVSS score of 4.8 (medium); EIP currently links 1 catalogued exploit.
Description
A cross-site scripting (XSS) vulnerability in Rocketsoft Rocket LMS 1.9 allows an administrator to store a JavaScript payload using the admin web interface when creating new courses and new course notifications.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated May 21, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
rocket_lmsBrowse rocketsoft / rocket_lmsDefault status: unknown | CVE List | 1.9 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBRocket LMS 1.9 - Persistent Cross Site Scripting (XSS)ExploitDB exploitby Sergio MedeirosNot analyzed1 file
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-34241