Cybersécurité
Angular : une faille de Cross Site Scripting via Namespace
- Une vulnérabilité dans Angular permet d'exécuter du code JavaScript via un Cross Site Scripting.
- L'attaque exploite le mécanisme de Namespace pour injecter des scripts malveillants.
- Les sites utilisant Angular doivent appliquer les correctifs pour protéger leurs utilisateurs.