
Fioraチャットアプリケーションにおけるクロスサイトスクリプティング(XSS)の脆弱性
Fioraチャットアプリケーションにおけるクロスサイトスクリプティング(XSS)の脆弱性
CVE ID: CVE-2025-56515
脆弱性タイプ: クロスサイトスクリプティング(XSS)
攻撃タイプ: リモート
影響: コード実行
影響を受ける製品: Fioraチャットアプリケーション(バージョン1.0.0)
ベンダー: suisuijiang
発見者: Kaio Mendonça Pereira
ベンダー確認: はい
参考情報:
Fioraチャットアプリケーション(バージョン1.0.0)は、ユーザーアバター変更機能を通じてアップロードされたSVGファイルのコンテンツ検証が不適切なため、クロスサイトスクリプティング(XSS)攻撃に対して脆弱です。認証済みユーザーは、埋め込まれた <foreignObject> 要素、`