Un problema è stato scoperto nel Jirafeau prima 3.4.1. Il file ""ricerca per nome"" forma è influenzata da un cross-site scripting vulnerabilità tramite il parametro nome. |
https://www.bishopfox.com/news/2018/06/jirafeau-version-3-3-0-multiple-vulnerabilities/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11350 |
Vulnerabilità: CVE-2018-11350
