
Cross-site Scripting Almacenado en OpenEyes 3.5.1
Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en OpenEyes 3.5.1, desarrollado por la Fundación Apperta.
El manejo inadecuado de la entrada en el parámetro 'Address1' permitió la inyección de JavaScript en el perfil de un paciente. Cuando el perfil del paciente era cargado por el navegador web, el JavaScript se ejecutaba. Esto podría usarse para realizar ataques XSS a usuarios desprevenidos que vean el perfil del paciente.
Si un atacante incrustara JavaScript malicioso en la aplicación OpenEyes, podría usarse para secuestrar cuentas de usuario, robar credenciales, extraer datos confidenciales o realizar acciones maliciosas en la aplicación OpenEyes.