Angular : une faille de Cross Site Scripting via Namespace
Une vulnérabilité dans Angular permet d'exécuter du code JavaScript via un Cross Site Scripting.
L'attaque exploite le mécanisme de Namespace pour injecter des scripts malveillants.
Les sites utilisant Angular doivent appliquer les correctifs pour protéger leurs utilisateurs.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.