Hello,
Il y a un petit soucis dans le contrôle des fichiers uploadés via le file upload du module ITSM.
La possibilité d'uploader du format XML devrait se suivre d'un contrôle du dit fichier, en l'état il est possible d'uploader (via un user authentifié), un document XML contenant une XSS ou d'autres joyeusetées malicieuses.

Hello,
Il y a un petit soucis dans le contrôle des fichiers uploadés via le file upload du module ITSM.
La possibilité d'uploader du format XML devrait se suivre d'un contrôle du dit fichier, en l'état il est possible d'uploader (via un user authentifié), un document XML contenant une XSS ou d'autres joyeusetées malicieuses.
