
Vulnerabilidade de Cross-Site Scripting (XSS) no aplicativo de chat Fiora
Vulnerabilidade de Cross-Site Scripting (XSS) no Aplicativo de Chat Fiora
ID do CVE: CVE-2025-56515
Tipo de Vulnerabilidade: Cross-Site Scripting (XSS)
Tipo de Ataque: Remoto
Impacto: Execução de Código
Produto Afetado: Aplicativo de Chat Fiora (Versão 1.0.0)
Fornecedor: suisuijiang
Descobridor: Kaio Mendonça Pereira
Fornecedor Confirmou: Sim
Referências:
O aplicativo de chat Fiora (versão 1.0.0) é vulnerável a um ataque de Cross-Site Scripting (XSS) devido à validação incorreta do conteúdo de arquivos SVG enviados por meio da funcionalidade de alteração de avatar do usuário. Usuários autenticados podem enviar arquivos SVG maliciosos contendo elementos <foreignObject> incorporados, com tags `