WeasyPrint : une faille CSS permet d'exécuter du code JavaScript à distance
Une vulnérabilité de type Cross Site Scripting affecte WeasyPrint via une injection CSS.
L'exploitation permet à un attaquant d'exécuter du code JavaScript dans le contexte du site cible.
La faille expose les utilisateurs à des attaques par vol de données ou prise de contrôle.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.