-
Notifications
You must be signed in to change notification settings - Fork 12
Open
Description
Hello,
Il y a un petit soucis dans le contrôle des fichiers uploadés via le file upload du module ITSM.
La possibilité d'uploader du format XML devrait se suivre d'un contrôle du dit fichier, en l'état il est possible d'uploader (via un user authentifié), un document XML contenant une XSS ou d'autres joyeusetées malicieuses.

Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
No labels