FlawAtlas
Search the atlas
CVE-2025-3801 Moderate

one-api Cross-site Scripting vulnerability in github.com/songquanpeng/one-api

one-api Cross-site Scripting vulnerability in github.com/songquanpeng/one-api

Exploit probability 0.3%
Published April 22, 2025
Required by Not available
Last source change March 3, 2026

02 / AFFECTED SOFTWARE

Affected packages

Go github.com/songquanpeng/one-api
Go github.com/songquanpeng/one-api

04 / EVIDENCE

Source records

Open Source Vulnerabilities GO-2025-3636

one-api Cross-site Scripting vulnerability in github.com/songquanpeng/one-api

View original source
Open Source Vulnerabilities GHSA-wvcx-j62q-45qw

A vulnerability was found in songquanpeng one-api up to 0.6.10. It has been classified as problematic. This affects an unknown part of the component System Setting Handler. The manipulation of the argument Homepage Content leads to cross site scripting. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.

View original source

05 / REFERENCES

Further evidence