Описание
Cross-site Scripting in Serenity
Serenity before 6.8.0 allows XSS via an email link because LoginPage.tsx permits return URLs that do not begin with a / character.
Пакеты
Наименование
Serenity.Net.Core
nuget
Затронутые версииВерсия исправления
< 6.8.0
6.8.0
Наименование
@serenity-is/corelib
npm
Затронутые версииВерсия исправления
< 6.8.0
6.8.0
Связанные уязвимости
CVSS3: 6.1
nvd
почти 2 года назад
Serenity before 6.8.0 allows XSS via an email link because LoginPage.tsx permits return URLs that do not begin with a / character.