PT-2026-73055 · Siyuan · Siyuan
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SiYuan versões anteriores a 3.7.4
Description
O cross-site scripting (XSS) armazenado é possível devido a uma falha na validação ou escape do campo
color em opções de seleção de visualização de atributos em oito locais de renderização não escapados. Um invasor pode injetar atributos de manipuladores de eventos ao incluir aspas no valor de color, resultando na execução de JavaScript arbitrário quando um usuário visualiza bancos de dados que contenham o campo de seleção malicioso.Recommendations
Atualize o SiYuan para a versão 3.7.4 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siyuan