SNOMED International Snowstorm содержит отраженную XSS-уязвимость в функции перенаправления «Веб-маршрут». Злоумышленник может внедрить произвольный код JavaScript, который будет выполняться при переходе целевого пользователя по созданной вредоносной ссылке. Исправлено в версиях 10.12.2 и 10.9.3.
Показать оригинальное описание (EN)
SNOMED International Snowstorm contains a reflected XSS vulnerability within the "Web Route" redirection functionality. An attacker can inject arbitrary JavaScript which will execute upon a target user navigating to a crafted, malicious link. Fixed in 10.12.2 and 10.9.3.
Характеристики атаки
Последствия
Строка CVSS v4.0