lxml_html_clean : faille Cross Site Scripting détectée et corrigée
Une vulnérabilité de type Cross Site Scripting a été identifiée dans la fonction _has_sneaky_javascript de lxml_html_clean.
La faille permettait à un attaquant d'injecter du code malveillant via des contenus HTML mal filtrés.
Un correctif a été publié pour éliminer ce vecteur d'attaque courant dans les applications web.
Le fil de l’événement13 faits · 28 avr. → 16 juil.