
CVE-2025-55579
SolidInvoice معرضة لثغرة تخزين Cross-Site Scripting (XSS) في ميزة معدلات الضرائب. يمكن لمهاجم مصادق حقن JavaScript عشوائي في التطبيق، والذي سينفذ في متصفحات المستخدمين.
يسمح الاستغلال لمستخدم ضار بتخزين JavaScript عشوائي في التطبيق، والذي سينفذ في سياق مستخدمين آخرين مصادقين يشاهدون صفحة معدلات الضرائب. إذا تم نشر التطبيق في بيئة متعددة المستخدمين - على سبيل المثال، مع عدة مدراء، فقد يؤدي ذلك إلى:
<image/src/onerror=prompt(1)>
قم بتحديث SolidInvoice إلى الإصدار 2.3.8 أو أحدث.
المنتج: https://solidinvoice.co/