Le journal DFS
Hatchet
-
CVE-2026-61687 : Hatchet corrige un login-CSRF OAuth menant à la fixation de compte
P3 · Élevée · CVE-2026-61687 — Hatchet corrige une vulnérabilité OAuth state de type login-CSRF et fixation de session. Un callback OAuth ultérieur portant un paramètre…