#7612 - BlogoText | Les mises à jour : 2.0.2.4 « Gina »
Correction d’une petite faille XSS dans BT : les liens fait avec « href="javascript:" » étaient encore possible.
C’était exploitable quand on clic dessus uniquement, mais bon quand même.
Autrement quelques rapides mises à jour dans le code et le CSS.
(merci à Chapeau gris sur le blog, pour avoir pointé cette faille du doigt)
C’était exploitable quand on clic dessus uniquement, mais bon quand même.
Autrement quelques rapides mises à jour dans le code et le CSS.
(merci à Chapeau gris sur le blog, pour avoir pointé cette faille du doigt)