Описание
Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script in the src parameter.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ipandao:editor.md:1.5.0:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00292
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
почти 3 года назад
Pandao Editor.md vulnerable to cross-site scripting (XSS) in iframe src parameter
EPSS
Процентиль: 52%
0.00292
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79