| 概要 | An authenticated user can persist arbitrary HTML/JavaScript in the email_id or mobile_no fields of a Customer record and trigger unescaped rendering in the Point of Sale (POS) interface for every operator who selects that customer. |
|---|---|
| 公表日 | 2026年6月4日4:16 |
| 登録日 | 2026年6月5日4:10 |
| 最終更新日 | 2026年6月5日0:23 |