Il y avait des vulnérabilités XSS découvertes et signalées dans l’application de répartition, affectant le nom et les paramètres Description de la priorité des incidents, le type d’incident, type d’étiquette, et filtre incident. Cette vulnérabilité peut être exploitée par un utilisateur authentifié.
https://github.com/Netflix/dispatch/releases/tag/v20201106
https://github.com/Netflix/dispatch/releases/tag/v20201106
https://github.com/Netflix/security-bulletins/blob/master/advisories/nflx-2020-004.md
https://github.com/Netflix/security-bulletins/blob/master/advisories/nflx-2020-004.md
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9299