Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h236-g5gh-vq6c

Опубликовано: 10 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

DOM-based cross-site scripting in Froala Editor

Froala WYSIWYG HTML Editor is a lightweight WYSIWYG HTML Editor written in JavaScript that enables rich text editing capabilities for web applications. A DOM-based cross-site scripting (XSS) vulnerability exists in versions before 3.2.3 because HTML code in the editor is not correctly sanitized when inserted into the DOM. This allows an attacker that can control the editor content to execute arbitrary JavaScript in the context of the victim’s session.

Пакеты

Наименование

froala-editor

npm
Затронутые версииВерсия исправления

< 3.2.3

3.2.3

EPSS

Процентиль: 84%
0.02161
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 5 лет назад

Froala Editor before 3.2.3 allows XSS.

EPSS

Процентиль: 84%
0.02161
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79