CVE-2024-58353 - Cal.com through 4.7.15 Cross-Site Scripting via booking questions
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-07-30 и набрал 6 просмотров сообщества. Он классифицируется по категории веб-приложения. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Sürüm <= 4.7.15 olan Cal.com (veri deposu calcom/cal.diy), genel erişime açık tek rezervasyon görünümünde (ör. /booking/<id>) siteler arası komut dosyası çalıştırmaya (XSS) karşı savunmasızdır. Rezervasyon sorusu (form alanı) etiketleri, React'in tehlikeli bir şekildeSetInnerHTML'si aracılığıyla, uygun giriş temizliği veya CSP olmadan oluşturulur, böylece bir saldırgan, kötü amaçlı bir olay türü oluşturabilir.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API