#230 Another XSS
Closed: Fixed Opened by codeblock.

Comments (or, I assume, anywhere that markdown is rendered) don't filter HTML and so there is another gaping XSS vulnerability...

Example here: https://pagure.io/pagure-haskell/issue/5


Implemented in https://pagure.io/pagure/pull-request/233

Better fix in: https://pagure.io/pagure/pull-request/235

And merged

Metadata