
ثغرة Cross-Site Scripting (XSS) في تطبيق الدردشة Fiora
ثغرة برمجية من نوع Cross-Site Scripting (XSS) في تطبيق الدردشة Fiora
CVE ID: CVE-2025-56515
نوع الثغرة: Cross-Site Scripting (XSS)
نوع الهجوم: عن بُعد
التأثير: تنفيذ كود
المنتج المتأثر: تطبيق الدردشة Fiora (الإصدار 1.0.0)
البائع: suisuijiang
المكتشف: Kaio Mendonça Pereira
تم التأكيد من البائع: نعم
المراجع:
تطبيق الدردشة Fiora (الإصدار 1.0.0) عرضة لهجوم من نوع Cross-Site Scripting (XSS) بسبب التحقق غير الصحيح من محتوى ملفات SVG التي يتم تحميلها من خلال وظيفة تعديل الصورة الرمزية للمستخدم. يمكن للمستخدمين المصادق عليهم تحميل ملفات SVG ضارة تحتوي على عناصر <foreignObject> مدمجة مع وسوم `