Zulip Server avant 2.1.3 permet Tabnabbing inverse via la fonctionnalité Markdown.
https://blog.zulip.org/2020/04/01/zulip-server-2-1-3-security-release/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9444
Zulip Server avant 2.1.3 permet Tabnabbing inverse via la fonctionnalité Markdown.
https://blog.zulip.org/2020/04/01/zulip-server-2-1-3-security-release/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9444