Vigilance.fr - Roundcube : Cross Site Scripting via Content-Type / Content-Disposition Header, analysé le 15/11/2023
janvier 2024 par Vigilance.fr
Un attaquant peut provoquer un Cross Site Scripting de Roundcube, via Content-Type / Content-Disposition Header, afin d’exécuter du code JavaScript dans le contexte du site web.