django-helpdesk до версии 2.3.3 содержит сохраненную уязвимость межсайтового скриптинга, которая позволяет неаутентифицированным злоумышленникам внедрять произвольный код JavaScript, отправляя сообщения электронной почты в формате HTML или загружая вложения файлов .html/.htm через общедоступные каналы подачи заявок. Злоумышленники могут использовать отсутствие заголовков очистки и Content-Disposition на уровне обслуживания вложений для выполнения вредоносных сценариев в сеансе браузера прошедших проверку сотрудников, которые открывают вложение во время сортировки заявок.
Показать оригинальное описание (EN)
django-helpdesk before 2.3.3 contains a stored cross-site scripting vulnerability that allows unauthenticated attackers to inject arbitrary JavaScript by submitting HTML-formatted email messages or uploading .html/.htm file attachments through public ticket submission channels. Attackers can exploit the lack of sanitization and Content-Disposition headers at the attachment-serving layer to execute malicious scripts in the browser session of authenticated staff members who open the attachment while triaging tickets.
Характеристики атаки
Последствия
Строка CVSS v4.0