Perl Template-Plugin-HTML vulnérable à une attaque XSS
Une faille dans Perl Template::Plugin::HTML permet une attaque XSS.
L'exploitation de la vulnérabilité via html_filter() exécute du code JavaScript.
Les utilisateurs doivent mettre à jour leur version pour se protéger.
Pourquoi ça compteCette attaque temporelle menace les applications utilisant Perl Catalyst-Plugin-Authentication, exposant des données sensibles à des fuites potentielles.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.