
OpenEyes 3.5.1 में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
Apperta Foundation द्वारा विकसित OpenEyes 3.5.1 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी।
'Address1' पैरामीटर में अनुचित इनपुट हैंडलिंग के कारण रोगी के प्रोफ़ाइल में JavaScript इंजेक्ट की जा सकती थी। जब वेब ब्राउज़र द्वारा रोगी प्रोफ़ाइल लोड की गई, तो JavaScript निष्पादित हुई। इसका उपयोग उन अनजान उपयोगकर्ताओं पर XSS हमले करने के लिए किया जा सकता था जो रोगी प्रोफ़ाइल देखते हैं।
यदि कोई हमलावर OpenEyes एप्लिकेशन में दुर्भावनापूर्ण JavaScript एम्बेड करता है, तो इसका उपयोग उपयोगकर्ता खातों को हाईजैक करने, क्रेडेंशियल चुराने, संवेदनशील डेटा बाहर निकालने या OpenEyes एप्लिकेशन पर दुर्भावनापूर्ण कार्य करने के लिए किया जा सकता है।