描述:在"对评论做出反应"功能中存在存储型XSS漏洞。具有看板用户权限的攻击者可以在打开带有恶意反应卡片的用户的浏览器中执行JavaScript代码。
影响:攻击者可以窃取Meteor.loginToken或更改页面内容进行钓鱼攻击。
CVSSv3.1向量:AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)
CWE:CWE-79:在网页生成过程中对输入的不当中和(跨站脚本)
受影响组件:cardCommentReactions.js
供应商:开源看板工具 Wekan。
Wekan v5.49 - v6.84
reactionCodepoint值替换为payload:``:Alexander Starikov(Jet Infosystems,https://jet.su)