Описание:

Wekan v6.84 и более ранние версии уязвимы для межсайтового скриптинга (XSS). Злоумышленник с правами пользователя на канбан-доске может вставить код JavaScript в функцию «Реакция на комментарий».

Как исправить
https://github.com/wekan/wekan/commit/47ac33d6c234359c31d9b5eae49ed3e793907279
CVSSv3.1
Рейтинг: 5.7/10

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N


Дополнительная информация ниже по ссылкам:


Сайт использует файлы cookies. Продолжая использование настоящего сайта, вы выражаете своё согласие на использование файлов cookies в соответствии с Политикой обработки персональных данных. В случае несогласия с обработкой ваших персональных данных вы можете отключить сохранение cookie в параметрах настройки вашего браузера.


Читать полностью