Vigilance.fr – CarrierWave : Cross Site Scripting via Content-Type Allowlist Bypass, analysé le 07/05/2025
Un attaquant peut provoquer un Cross Site Scripting de CarrierWave, via Content-Type Allowlist Bypass, afin d’exécuter du code JavaScript dans […]
