
OpenEyes 3.5.1의 저장형 크로스 사이트 스크립팅
Apperta Foundation이 개발한 OpenEyes 3.5.1에서 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
'Address1' 매개변수의 부적절한 입력 처리로 인해 JavaScript가 환자 프로필에 삽입될 수 있었습니다. 웹 브라우저에서 환자 프로필을 로드할 때 JavaScript가 실행되었습니다. 이는 환자 프로필을 보는 의심하지 않는 사용자에 대해 XSS 공격을 수행하는 데 사용될 수 있습니다.
공격자가 악성 JavaScript를 OpenEyes 애플리케이션에 삽입할 경우, 사용자 계정을 탈취하거나, 자격 증명을 도용하거나, 민감한 데이터를 유출하거나, OpenEyes 애플리케이션에서 악의적인 작업을 수행하는 데 사용될 수 있습니다.