Skip to content
This repository has been archived by the owner on Aug 2, 2022. It is now read-only.

XSS vulnerability using dialog

High
sousuke0422 published GHSA-669q-w6qc-75h3 Aug 27, 2021

Package

No package name (No ecosystem)

Affected versions

< 11.37.1-rei0784-5.15.1

Patched versions

11.37.1-rei0784-5.15.1 || 11.37.1-rei0784-5.15.0-5312f33f

Description

Impact

Ayuskey Webクライアントのdialogで悪意のある文字列を表示させることで、アクセストークンを奪取される恐れがあります。

When a malicious string is displayed in the dialog of Ayuskey web client, the user's access token may be seized by someone.

Patches

5.15.1または、5.15.0-5312f33fで修正されます。

This will be fixed in 5.15.1 or 5.15.0-5312f33f.

Workarounds

回避策がないため、更新してください。

There is no workaround, please update.

References

For more information

misskey本家で発見されたものです
This vulnerability was found in misskey's original repository.
GHSA-pmmv-jwqh-f5ww

ayuskey-nextおよび、v12-FEには影響がありません。
Ayuskey-MFEには影響があるので更新が必要です。

Severity

High

CVE ID

CVE-2021-39169

Weaknesses