
البرمجة النصية عبر المواقع المخزّنة في OpenEyes 3.5.1
تم تحديد ثغرة تخزين نصوص برمجية عبر المواقع (XSS) في OpenEyes 3.5.1، الذي طوّرته مؤسسة Apperta.
سبّبت المعالجة غير السليمة للمدخلات في معامل 'Address1' السماح بحقن JavaScript في ملف تعريف المريض. عند تحميل ملف تعريف المريض بواسطة متصفح الويب، يتم تنفيذ JavaScript. يمكن استخدام ذلك لتنفيذ هجمات XSS على المستخدمين غير المنتبهين الذين يشاهدون ملف تعريف المريض.
إذا قام المهاجم بتضمين JavaScript ضار في تطبيق OpenEyes، فقد يُستخدم لاختطاف حسابات المستخدمين، أو سرقة بيانات الاعتماد، أو تسريب بيانات حساسة، أو تنفيذ إجراءات ضارة على تطبيق OpenEyes.