Security-X

Forum Security-X => News => Discussion démarrée par: igor51 le décembre 20, 2021, 14:00:31

Titre: [CERT-AVIS]CERTFR-2021-AVI-964 : Vulnérabilité dans F5 NGINX Swagger UI (16 décembre 2021)
Posté par: igor51 le décembre 20, 2021, 14:00:31
CERTFR-2021-AVI-964 : Vulnérabilité dans F5 NGINX Swagger UI (16 décembre 2021)

Une vulnérabilité a été découverte dans F5 NGINX Swagger UI. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).


Source: CERTFR-2021-AVI-964 : Vulnérabilité dans F5 NGINX Swagger UI (16 décembre 2021) (https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-964/)