Qwik — это платформа JavaScript, ориентированная на производительность. До версии 1.19.0 уязвимость межсайтового сценария в сериализации виртуальных атрибутов рендеринга на стороне сервера Qwik.js позволяла удаленному злоумышленнику внедрять произвольные веб-скрипты в страницы, отображаемые на сервере, через виртуальные атрибуты. Успешная эксплуатация позволяет выполнить сценарий в браузере жертвы в контексте затронутого источника.
Эта проблема исправлена в версии 1.19.0.
Показать оригинальное описание (EN)
Qwik is a performance focused javascript framework. Prior to version 1.19.0, a Cross-Site Scripting vulnerability in Qwik.js' server-side rendering virtual attribute serialization allows a remote attacker to inject arbitrary web scripts into server-rendered pages via virtual attributes. Successful exploitation permits script execution in a victim's browser in the context of the affected origin. This issue has been patched in version 1.19.0.
Характеристики атаки
Последствия
Строка CVSS v4.0