Cybersécurité
WeasyPrint : une faille CSS permet d'exécuter du code JavaScript à distance
- Une vulnérabilité de type Cross Site Scripting affecte WeasyPrint via une injection CSS.
- L'exploitation permet à un attaquant d'exécuter du code JavaScript dans le contexte du site cible.
- La faille expose les utilisateurs à des attaques par vol de données ou prise de contrôle.