Le journal DFS
CVE-2026-106512
-
CakePHP : injection dans Content-Disposition pouvant mener à une XSS stockée
P3 · Élevée · CVE-2026-106512 — Dans CakePHP, `CakeResponse::download()` insère un nom de fichier fourni par l’appelant dans l’en-tête `Content-Disposition` sans assainissement. Un nom contenant des…