Хранимый межсайтовый скриптинг в Wekan v6.84
Описание:
Wekan v6.84 и более ранние версии уязвимы для межсайтового скриптинга (XSS). Злоумышленник с правами пользователя на канбан-доске может вставить код JavaScript в функцию «Реакция на комментарий».
Как исправить
https://github.com/wekan/wekan/commit/47ac33d6c234359c31d9b5eae49ed3e793907279
CVSSv3.1
Рейтинг: 5.7/10
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N