Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9hfw-cvf4-5x25

Опубликовано: 31 мая 2024
Источник: github
Github: Прошло ревью

Описание

wangEditor was discovered to contain a cross-site scripting (XSS) vulnerability via the image upload function

There is a cross-site scripting (XSS) issue in wangEditor via the image upload function in version 4.7.11. This issue has been fixed in version 4.7.12.

Пакеты

Наименование

@wangeditor/editor

npm
Затронутые версииВерсия исправления

<= 4.7.11

4.7.12

EPSS

Процентиль: 55%
0.00327
Низкий

Связанные уязвимости

CVSS3: 5.4
nvd
больше 1 года назад

An issue in wanEditor v4.7.11 and fixed in v.4.7.12 and v.5 was discovered to contain a cross-site scripting (XSS) vulnerability via the image upload function.

EPSS

Процентиль: 55%
0.00327
Низкий