Fiora聊天应用中的跨站脚本(XSS)漏洞
CVE ID: CVE-2025-56515
漏洞类型: 跨站脚本(XSS)
攻击类型: 远程
影响: 代码执行
受影响产品: Fiora聊天应用(版本1.0.0)
供应商: suisuijiang
发现者: Kaio Mendonça Pereira
供应商确认: 是
参考资料:
Fiora聊天应用(版本1.0.0)存在跨站脚本(XSS)攻击漏洞,原因是用户头像修改功能对上传的SVG文件内容验证不严格。经过身份验证的用户可以上传恶意SVG文件,其中包含嵌入<foreignObject>元素的`