
Уязвимость межсайтового скриптинга (XSS) в Fiora Chat Application
Уязвимость межсайтового скриптинга (XSS) в чат-приложении Fiora
CVE ID: CVE-2025-56515
Тип уязвимости: Межсайтовый скриптинг (XSS)
Тип атаки: Удаленная
Влияние: Выполнение кода
Затронутый продукт: Чат-приложение Fiora (версия 1.0.0)
Вендор: suisuijiang
Обнаружитель: Kaio Mendonça Pereira
Подтверждено вендором: Да
Ссылки:
Чат-приложение Fiora (версия 1.0.0) уязвимо к атаке межсайтового скриптинга (XSS) из-за некорректной проверки содержимого SVG-файлов, загружаемых через функциональность изменения аватара пользователя. Аутентифицированные пользователи могут загружать вредоносные SVG-файлы, содержащие встроенные элементы <foreignObject> с тегами `