react-admin 存在存储型 XSS 漏洞
漏洞描述 react-admin 是一个前端框架,用于构建运行在REST/GraphQL API之上的浏览器应用程序。 该项目受影响版本存在存储型XSS漏洞,由于RichTextField.tsx中对需要输出的RichTextField字段未进行过滤。具备登陆权限的远程攻击者可以在RichTextField处输入paylaod,当其他用户浏览到含有RichTextField字段的页面时,RichTextField处的paylaod会被浏览器渲染。 漏洞名称 react-admin 存在存储型XSS漏洞 漏洞类型 跨站脚本 发现时间 2023-02-14 漏洞影响广度 一般 MPS编号 MPS-2023-4277 CVE编号 CVE-2023-25572 CNVD编号 - 影响范围 ra-ui-materialui@(-∞, 3.19.12) react-admin@(-∞, 3.19.12) react-admin@[4.0.0, 4.7.6) ra-ui-materialui@[4.0.0, 4.7.6) 修复方案 升级ra-ui-materialui到 3.19.12、 4.7.6...
