Angular : faille de contrefaçon de requête côté serveur via protocole de backslash
Une vulnérabilité de contrefaçon de requête côté serveur (SSRF) a été découverte dans Angular, exploitable via des URLs utilisant le protocole de backslash.
Les attaquants peuvent ainsi faire exécuter des requêtes depuis le serveur vers des ressources internes ou externes.
La mise à jour des versions d'Angular est recommandée pour corriger cette faille de sécurité.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.