Описание
Simditor XSS Vulnerability
Simditor v2.3.11 allows XSS via crafted use of svg/onload=alert in a TEXTAREA element, as demonstrated by Firefox 54.0.1.
Пакеты
Наименование
simditor
npm
Затронутые версииВерсия исправления
<= 2.3.11
Отсутствует
Связанные уязвимости
CVSS3: 6.1
nvd
около 8 лет назад
Simditor v2.3.11 allows XSS via crafted use of svg/onload=alert in a TEXTAREA element, as demonstrated by Firefox 54.0.1.