CERTFR-2021-AVI-964 : Vulnérabilité dans F5 NGINX Swagger UI (16 décembre 2021)
Une vulnérabilité a été découverte dans F5 NGINX Swagger UI. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Source: CERTFR-2021-AVI-964 : Vulnérabilité dans F5 NGINX Swagger UI (16 décembre 2021) (https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-964/)