漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
ZITADEL: Stored XSS via Default URI Redirect in Login V2
Vulnerability Description
ZITADEL is an open source identity management platform. Prior to 4.15.3, ZITADEL Login V2 OIDC and SAML FailedPrecondition error paths return loginSettings.defaultRedirectUri to router.push without applying the isSafeRedirectUri check, allowing an organization or instance administrator to store a javascript or data URI that can execute in a user's browser when an affected login error path is reached. This issue is fixed in version 4.15.3.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
ZITADEL 跨站脚本漏洞
Vulnerability Description
ZITADEL是瑞士ZITADEL公司开源的一个身份和访问管理平台。 ZITADEL 4.15.3之前版本存在跨站脚本漏洞,该漏洞源于未应用isSafeRedirectUri检查,可能导致组织或实例管理员在用户浏览器中执行javascript或data URI。
CVSS Information
N/A
Vulnerability Type
N/A