Le journal DFS
CVE-2026-6019
-
Python : injection de balisage via `Morsel.js_output()`
P4 · CVE-2026-6019 — `http.cookies.Morsel.js_output()` produisait une séquence intégrée dans une page sans neutraliser les valeurs de cookie contrôlées par un attaquant. Ces valeurs pouvaient donc…