Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-32855

Опубликовано: 21 фев. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Vditor is a browser-side Markdown editor. Versions prior to 3.8.7 are vulnerable to copy-paste cross-site scripting (XSS). For this particular type of XSS, the victim needs to be fooled into copying a malicious payload into the text editor. Version 3.8.7 contains a patch for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:b3log:vditor:*:*:*:*:*:*:*:*
Версия до 3.8.7 (исключая)

EPSS

Процентиль: 66%
0.00507
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 3 года назад

Vditor Cross-site Scripting vulnerability

EPSS

Процентиль: 66%
0.00507
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79