Ad

CVE-2024-58353

CRITICAL CVSS 4.0: 9,3 EPSS 0.30%
Обновлено 24 июля 2026
Cal
Параметр Значение
CVSS 9,3 (CRITICAL)
Устранено в версии 4.7.16
Тип уязвимости CWE-80 (Недостаточная фильтрация HTML-тегов (XSS))
Поставщик Cal
Публичный эксплойт Нет

Cal.com (репозиторий Calcom/cal.diy) в версиях <= 4.7.15 уязвим для межсайтового скриптинга (XSS) в общедоступном представлении единого бронирования (например, /booking/<id>). Метки вопросов о бронировании (поле формы) отображаются с помощью React's React's ReactlySetInnerHTML без надлежащей очистки ввода или CSP, поэтому злоумышленник, который может создать тип события с вредоносной меткой вопроса о бронировании, может внедрить произвольный HTML/JavaScript, который выполняется, когда жертва посещает URL-адрес просмотра бронирования. Особому риску подвергаются самостоятельные экземпляры с открытой регистрацией.

Проблема исправлена ​​в версии 4.7.16.

Показать оригинальное описание (EN)

Cal.com (repository calcom/cal.diy) in versions <= 4.7.15 is vulnerable to cross-site scripting (XSS) on the publicly accessible single booking view (e.g., /booking/<id>). Booking question (form field) labels are rendered via React's dangerouslySetInnerHTML without proper input sanitization or CSP, so an attacker who can create an event type with a malicious booking question label can inject arbitrary HTML/JavaScript that executes when a victim visits the booking view URL. Self-hosted instances with open registration are particularly at risk. The issue is fixed in version 4.7.16.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0