Dans Dijit avant que les versions 1.11.11 et supérieure ou égale à 1.12.0 et inférieur à 1.12.9, et supérieure ou égale à 1.13.0 et inférieur à 1.13.8, et supérieure ou égale à 1.14.0 et moins de 1.14.7, et supérieure ou égale à 1.15.0 et 1.15.4 inférieure et supérieure ou égale à 1.16.0 et 1.16.3 inférieure, il y a une vulnérabilité de script inter-site dans LinkDialog de l’éditeur brancher. Cela a été corrigé dans 1.11.11, 1.12.9, 1.13.8, 1.14.7, 1.15.4, 1.16.3.
https://security.netapp.com/advisory/ntap-20201023-0003/
https://github.com/dojo/dijit/security/advisories/GHSA-cxjc-r2fp-7mq6
https://github.com/dojo/dijit/security/advisories/GHSA-cxjc-r2fp-7mq6
https://github.com/dojo/dijit/commit/462bdcd60d0333315fe69ab4709c894d78f61301
https://github.com/dojo/dijit/commit/462bdcd60d0333315fe69ab4709c894d78f61301
https://www.oracle.com/security-alerts/cpuoct2020.html
https://www.oracle.com/security-alerts/cpuoct2020.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4051