Vigilance.fr – CarrierWave : Cross Site Scripting via Content-Type Allowlist Bypass, analysé le 07/05/2025

Un attaquant peut provoquer un Cross Site Scripting de CarrierWave, via Content-Type Allowlist Bypass, afin d’exécuter du code JavaScript dans le contexte du site web.


Vulnérabilités

Retour en haut