
Fiora 채팅 애플리케이션의 크로스 사이트 스크립팅 (XSS) 취약점
Fiora 채팅 애플리케이션의 교차 사이트 스크립팅(XSS) 취약점
CVE ID: CVE-2025-56515
취약점 유형: 교차 사이트 스크립팅(XSS)
공격 유형: 원격
영향: 코드 실행
영향받는 제품: Fiora 채팅 애플리케이션 (버전 1.0.0)
공급업체: suisuijiang
발견자: Kaio Mendonça Pereira
공급업체 확인: 예
참고 자료:
Fiora 채팅 애플리케이션(버전 1.0.0)은 사용자 아바타 수정 기능을 통해 업로드된 SVG 파일 콘텐츠의 부적절한 검증으로 인해 교차 사이트 스크립팅(XSS) 공격에 취약합니다. 인증된 사용자는 <foreignObject> 요소와 `