Vulnérabilité CVE : écriture arbitraire de fichiers par défaut cross-origin
Une vulnérabilité CVE GHSA-RHF7-WVW3-VJVM permet l'écriture arbitraire de fichiers via exploitation de défauts cross-origin.
Le défaut affecte les implémentations web ne validant pas correctement les origines des requêtes de fichiers.
Un correctif d'urgence a été publié recommandant la mise à jour immédiate des systèmes affectés.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.