Une vulnérabilité a été identifiée dans OpenBSD, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du script "cgi-bin/bgplg" qui ne filtre pas le paramètre "cmd", ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Alexandr Polyakov et Anton Karpov (Digital Security Research Group).