Une vulnérabilité a été identifiée dans Yelp, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur de type chaine de format présente au niveau de la fonction "window_error()" [yelp-window.c] qui ne gère pas correctement une URI malformée, ce qui pourrait permettre à des attaquants d'exécuter un code arbitraire via un lien spécialement conçu.
Crédit Vulnérabilité découverte par Aaron Grattafiori.