[Contribution] Synology : injection de code JavaScript – XSS
Un sous domaine de synology.com présente une vulnérabilité d’injection de code JavaScript réfléchi (XSS Reflected) lors des échanges des protocoles d'autorisation (OAuth) suite à la mise en place du paquet "CloudSync".
Synology est un fournisseur d'équipements de stockage accessibles sur le réseau (NAS) d'une grande qualité et avec une multitude de fonctionnalités. J'affectionne tout particulièrement. Read more