Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

FileStack Upload Advisory

Summary

A FileStack advisory describing a cross-site scripting flaw: JavaScript embedded in uploaded SVG files executes in the cdn.filestackcontent.com origin; mitigations include CSP and sandboxing.
Published
Collected

original ↗

Related coverage

back