Skip to content

fix(deps): corriger 4 advisories sur loofah et rails-html-sanitizer#95

Merged
julienanne merged 1 commit into
mainfrom
fix-cves
Jul 20, 2026
Merged

fix(deps): corriger 4 advisories sur loofah et rails-html-sanitizer#95
julienanne merged 1 commit into
mainfrom
fix-cves

Conversation

@julienanne

Copy link
Copy Markdown
Contributor

Contournements javascript: dans allowed_uri? et bypass de la restriction de référence locale sur href SVG (loofah 2.25.2), XSS possible selon la configuration (rails-html-sanitizer 1.7.1).

Update conservateur : dépendances transitives de Rails, aucune autre gem touchée.

Contournements `javascript:` dans `allowed_uri?` et bypass de la
restriction de référence locale sur `href` SVG (loofah 2.25.2), XSS
possible selon la configuration (rails-html-sanitizer 1.7.1).

Update conservateur : dépendances transitives de Rails, aucune autre
gem touchée.
@julienanne

Copy link
Copy Markdown
Contributor Author

@damienlethiec je merge le fix de 2 CVE pour info

@julienanne
julienanne merged commit d97b9bf into main Jul 20, 2026
2 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant