Описание
Cross-site Scripting in Strapi
Strapi before 3.2.5 has stored XSS in the wysiwyg editor's preview feature.
Пакеты
Наименование
strapi-plugin-content-manager
npm
Затронутые версииВерсия исправления
< 3.2.5
3.2.5
Связанные уязвимости
CVSS3: 5.4
nvd
больше 5 лет назад
Strapi before 3.2.5 has stored XSS in the wysiwyg editor's preview feature.