
Vulnérabilité Cross-Site Scripting (XSS) dans l'application Fiora Chat
Vulnérabilité de script intersite (XSS) dans l'application de chat Fiora
Identifiant CVE : CVE-2025-56515
Type de vulnérabilité : Script intersite (XSS)
Type d'attaque : À distance
Impact : Exécution de code
Produit concerné : Application de chat Fiora (Version 1.0.0)
Éditeur : suisuijiang
Découvreur : Kaio Mendonça Pereira
Confirmé par l'éditeur : Oui
Références :
L'application de chat Fiora (version 1.0.0) est vulnérable à une attaque par script intersite (XSS) en raison d'une validation incorrecte du contenu des fichiers SVG téléchargés via la fonctionnalité de modification d'avatar utilisateur. Les utilisateurs authentifiés peuvent télécharger des fichiers SVG malveillants contenant des éléments <foreignObject> intégrant des balises `