Ad

CVE-2024-58355

CRITICAL CVSS 4.0: 9,3 EPSS 0.29%
Обновлено 24 июля 2026
Cal
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-80 (Недостаточная фильтрация HTML-тегов (XSS))
Поставщик Cal
Публичный эксплойт Нет

Версии Cal.com (calcom/cal.diy) до 4.7.15 содержат сохраненную уязвимость межсайтового выполнения сценариев. Единое представление бронирования (например, https://app.cal.com/booking/<id>) отображает метки полей вопроса о бронировании через React опасноSetInnerHTML без очистки или экранирования пользовательского ввода. Злоумышленник, который может создать тип события с вредоносной меткой вопроса о бронировании, может внедрить произвольный HTML/JavaScript, который выполняется, когда жертва открывает созданный URL-адрес бронирования.

Проблема исправлена ​​в версии 4.7.16.

Показать оригинальное описание (EN)

Cal.com (calcom/cal.diy) versions through 4.7.15 contain a stored cross-site scripting vulnerability. The single booking view (e.g., https://app.cal.com/booking/<id>) renders booking-question field labels via React's dangerouslySetInnerHTML without sanitizing or escaping user input. An attacker who can create an event type with a malicious booking-question label can inject arbitrary HTML/JavaScript that executes when a victim opens the crafted booking URL. The issue is fixed in v4.7.16.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0