# N/A
## 概述
Fiora 聊天应用 1.0.0 版本中存在跨站脚本攻击(XSS)漏洞。
## 影响版本
- Fiora chat application 1.0.0
## 细节
该漏洞允许攻击者通过上传恶意 SVG 文件,在其他用户浏览时执行任意 JavaScript 代码。
## 影响
恶意用户可利用此漏洞在受影响应用的上下文中执行脚本,导致会话劫持、数据篡改或钓鱼攻击等安全事件。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Cross Site Scripting (XSS) Vulnerability in Fiora Chat Application | https://github.com/Kov404/CVE-2025-56514 | POC详情 |
标题: GitHub - yinxin630/fiora: An interesting open source chat application. Developed with node.js, mongoDB, socket.io and react -- 🔗来源链接
标签:
标题: fiora -- 🔗来源链接
标签:
标题: GitHub - Kov404/CVE-2025-56514: Cross Site Scripting (XSS) Vulnerability in Fiora Chat Application -- 🔗来源链接
标签:
神龙速读暂无评论