lxml_html_clean : faille Cross Site Scripting détectée et corrigée
Une vulnérabilité de type Cross Site Scripting a été identifiée dans la fonction _has_sneaky_javascript de lxml_html_clean.
La faille permettait à un attaquant d'injecter du code malveillant via des contenus HTML mal filtrés.
Un correctif a été publié pour éliminer ce vecteur d'attaque courant dans les applications web.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.