Seqüències d’ordres en llocs creuats de Discourse Mermaid
Jordi Mallol2023-01-09T16:06:20+01:00CVE-2022-46180 MITJÀ: (5) CVSS3: 4,8 Discourse Mermaid és vulnerable a les seqüències d'ordres en llocs creuats causades per una validació incorrecta en l'entrada proporcionada per l'usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat utilitzant el paràmetre graph per inserir un script maliciós en una pàgina Web que seria executat des [...]