Risque

Vulnérabilité de type cross-site scripting.

Systèmes affectés

  • Pour la branche stable, ht://Dig versions 3.1.6 et antérieures ;
  • pour la branche beta, ht://Dig versions 3.2.0b6 et antérieures.

Description

ht://Dig est un moteur d'indexation et de recherche de pages HTML.
Une vulnérabilité dans ht://Dig permet à un utilisateur mal intentionné de conduire des attaques de type cross-site scripting.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation