NiceGUI — это платформа пользовательского интерфейса на основе Python. Начиная с версий 2.22.0 до 3.4.1, небезопасная реализация в прослушивателе событий кликов, используемом ui.sub_pages, в сочетании с контролируемым злоумышленником рендерингом ссылок на странице вызывает XSS, когда пользователь активно нажимает на ссылку. Эта проблема исправлена в версии 3.5.0.
Показать оригинальное описание (EN)
NiceGUI is a Python-based UI framework. From versions 2.22.0 to 3.4.1, an unsafe implementation in the click event listener used by ui.sub_pages, combined with attacker-controlled link rendering on the page, causes XSS when the user actively clicks on the link. This issue has been patched in version 3.5.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Zauberzeug Nicegui
cpe:2.3:a:zauberzeug:nicegui:*:*:*:*:*:*:*:*
|
2.22.0
|
3.5.0
|