From 8d6f13904f9b1cd59fb96dcb62a85fa36f8d79c6 Mon Sep 17 00:00:00 2001 From: quactv <51528368+tranquac@users.noreply.github.com> Date: Fri, 1 May 2026 15:42:25 +0700 Subject: [PATCH] fix(core): WW-5623 HTML-encode form action in PostbackResult to prevent XSS (#1653) * fix(core): HTML-encode form action in PostbackResult to prevent XSS PostbackResult.doExecute() embeds finalLocation into a