Una vulnerabilità di XSS è stato trovato in pagina HTML <= 2.1.1 che permette dannoso codice Javascript da eseguire nel browser dell’utente per l’assenza di sanificazione dei percorsi prima del rendering. |
https://hackerone.com/reports/330356 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16481 |
Vulnerabilità: CVE-2018-16481
