SVG Formatter - Critical - Cross site scripting - SA-CONTRIB-2020-005
2020/3/4(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。
インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。
●プロジェクト :SVG Formatter
●投稿日 :2020/3/4
●セキュリティリスク : Critical
●脆弱性 :Cross site scripting
==概要==
SVG Formatterモジュールは、WebサイトでSVG画像を使用するためのサポートを提供します。
このセキュリティリリースは、SVG Formatterに含まれているか、SVG Formatterに必要なサードパーティの依存関係を修正します。
XSS bypass using entities and tab
