
Хранимый межсайтовый скриптинг (XSS) в OpenEyes 3.5.1
В OpenEyes 3.5.1, разработанном фондом Apperta Foundation, была выявлена уязвимость, связанная с хранимым межсайтовым скриптингом (XSS).
Некорректная обработка входных данных в параметре 'Address1' позволяла внедрять JavaScript-код в профиль пациента. Когда профиль пациента загружался в веб-браузере, JavaScript выполнялся. Это можно было использовать для проведения XSS-атак на ничего не подозревающих пользователей, просматривающих профиль пациента.
Если бы злоумышленник внедрил вредоносный JavaScript-код в приложение OpenEyes, это можно было бы использовать для захвата учётных записей пользователей, кражи учётных данных, хищения конфиденциальных данных или выполнения вредоносных действий в приложении OpenEyes.