CVE-2025-25296
Label Studio permet l'exécution de scripts intersites (XSS) via une requête GET vers le point de terminaison /projects/upload-example
- Publié
- 14 févr. 2025
- Mise à jour
- 14 févr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 6 août 2026