HTML Injection über Color-Property in FileRise File-Tags
FileRise validiert das color-Attribut bei Datei-Tags nicht ausreichend - ein authentifizierter Nutzer kann darüber schadhaftes HTML in die Oberfläche anderer Nutzer einschleusen.
FileRise · <= 3.2.3 · Entdeckt von Marcel Graf