BUGHUNT:🔍 Stored XSS via image/svg+xml served inline by StaticDir / NamedFile (GHSA-7fh4-27xm-vxgg)
2026/08/21: この脆弱性は f81876e コミットで修正されました. このパッチが含まれる最小バージョンは,0.96.0 です. Summary salvo_serve_static::StaticDir(および基盤の salvo_core::fs::NamedFile)は,image/svg+xml および text/xml のファイルを Content-Disposit...
