Swagger UI vor 4.1.3 könnte es einem entfernten Angreifer ermöglichen, Spoofing-Angriffe durchzuführen. Indem er ein Opfer dazu überredet, eine manipulierte URL zu öffnen, könnte ein Angreifer diese Schwachstelle ausnutzen, um entfernte OpenAPI-Definitionen anzuzeigen.