Goldmark Renderer : faille de Cross Site Scripting via HTML Entities
Un attaquant peut exploiter une faille XSS dans Goldmark Renderer via des entités HTML malveillantes.
Cette vulnérabilité affecte les applications utilisant ce moteur de rendu Markdown.
Les développeurs doivent corriger leurs implémentations pour éviter des attaques.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.