Описание
Summernote vulnerable to cross-site scripting
Cross Site Scripting vulnerability in Summernote v.0.8.18 and before allows a remote attacker to execute arbtirary code via a crafted payload to the codeview parameter.
Пакеты
Наименование
summernote
npm
Затронутые версииВерсия исправления
<= 0.8.18
Отсутствует
Связанные уязвимости
CVSS3: 7.6
nvd
почти 2 года назад
Cross Site Scripting vulnerability in Summernote v.0.8.18 and before allows a remote attacker to execute arbtirary code via a crafted payload to the codeview parameter.