Описание
Cross Site Scripting vulnerability in Summernote v.0.8.18 and before allows a remote attacker to execute arbtirary code via a crafted payload to the codeview parameter.
Ссылки
- Third Party Advisory
- ExploitIssue Tracking
- Third Party Advisory
- ExploitIssue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 0.8.18 (включая)
cpe:2.3:a:summernote:summernote:*:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00461
Низкий
7.6 High
CVSS3
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 64%
0.00461
Низкий
7.6 High
CVSS3
Дефекты
CWE-79