DOM-Based XSS in Ory Polis Login Page
A página de login do Ory Polis tem uma falha de segurança onde atacantes podem injetar links maliciosos que redirecionam usuários e executam código prejudicial no navegador. Se um usuário clicar no link, suas credenciais de login ou informações sensíveis podem ser roubadas.
Vulnerabilidade XSS baseada em DOM no Ory Polis (anterior à versão 26.2.0) via parâmetro de URL `callbackUrl` não sanitizado passado a `router.push`, permitindo que um atacante crie links maliciosos que executem JavaScript arbitrário no navegador de usuários autenticados ou em autenticação subsequente, possibilitando roubo de credenciais e sequestro de sessão. O ataque requer interação do usuário (clique em um link crafted) mas sem autenticação prévia do atacante.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →