Faille XSS dans ansi2html permet une prise de contrôle de comptes Sourcehut
Une faille XSS dans le convertisseur ansi2html expose les comptes Sourcehut à des prises de contrôle.
Le bogue, exploitable via les logs de build, a été corrigé après signalement par un chercheur.
Sourcehut recommande aux utilisateurs de vérifier leurs sessions actives.
Pourquoi ça compteLa faille permet à un attaquant d'exécuter du code malveillant dans le navigateur d'un utilisateur authentifié, conduisant à la compromission de son compte. Les utilisateurs doivent révoquer les sessions suspectes pour éviter tout accès non autorisé.