Обработчики каналов RSS/Atom обходят область действия токена API и ограничение только для публичного доступа (неполное исправление № 37698).
Показать оригинальное описание (EN)
RSS/Atom feed handlers bypass API-token scope & public-only confinement (incomplete fix of #37698)
Характеристики атаки
Последствия
Строка CVSS v3.1