
फियोरा चैट एप्लिकेशन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
Fiora चैट एप्लिकेशन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
CVE ID: CVE-2025-56515
भेद्यता प्रकार: क्रॉस-साइट स्क्रिप्टिंग (XSS)
हमले का प्रकार: दूरस्थ
प्रभाव: कोड निष्पादन
प्रभावित उत्पाद: Fiora चैट एप्लिकेशन (संस्करण 1.0.0)
विक्रेता: suisuijiang
खोजकर्ता: Kaio Mendonça Pereira
विक्रेता द्वारा पुष्टि: हाँ
संदर्भ:
Fiora चैट एप्लिकेशन (संस्करण 1.0.0) उपयोगकर्ता अवतार संशोधन कार्यक्षमता के माध्यम से अपलोड की गई SVG फ़ाइल सामग्री के अनुचित सत्यापन के कारण क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले के प्रति संवेदनशील है। प्रमाणित उपयोगकर्ता दुर्भावनापूर्ण SVG फ़ाइलें अपलोड कर सकते हैं जिनमें एम्बेडेड <foreignObject> तत्व, `