v3.1.1
¿Qué cambió?
- Se corrigió una vulnerabilidad XSS en el panel: nombres de dispositivos, MACs, IPs y fabricantes provenientes de la red se escapan ahora correctamente antes de insertarse en el HTML. Los íconos de requisitos de contraseña también fueron refactorizados para evitar la reinterpretación de texto del DOM.
- Los errores internos de Python ya no se exponen al cliente. Los endpoints /api/puertos y /api/telegram/test ahora devuelven mensajes genéricos; el error real solo se registra en el servidor.
What changed?
- Fixed DOM XSS across the panel: device names, MACs, IPs, and vendor strings from the network are now HTML-escaped before being injected into innerHTML. Password requirement icons were refactored to avoid reinterpreting DOM text as markup.
- Internal Python exceptions are no longer leaked to clients. /api/puertos and /api/telegram/test now return generic error messages; the real error is logged server-side only.
Full Changelog: v3.1.0...v3.1.1