
Pour plus d'informations, veuillez lire l'article de blog
Une vulnérabilité critique dans Medusa permet une fuite d'informations, y compris des identifiants en clair, en se connectant à un WebSocket non authentifié et en attendant qu'un utilisateur effectue un changement de configuration.