OpenSearch Dashboards: XSS przez Vegę grozi wykonaniem kodu w przeglądarkach użytkowników
W OpenSearch Dashboards odkryto lukę stored XSS w implementacji funkcji Vega, którą może wykorzystać każdy z dostępem do edycji dashboardów. Jeśli używasz wersji poniżej 2.19.5 lub 3.6.0, musisz pilnie zaktualizować system, bo atakujący może wstrzyknąć złośliwy kod JavaScript wykonywany w sesji innych użytkowników.
źródło: [aws/security-bulletin]