Описание
dijit.Editor in Dojo Toolkit 1.13 allows XSS via the onload attribute of an SVG element.
| Релиз | Статус | Примечание |
|---|---|---|
| artful | ignored | end of life |
| bionic | ignored | end of standard support, was needs-triage |
| cosmic | ignored | end of life |
| devel | deferred | 2025-06-12 |
| disco | ignored | end of life |
| eoan | ignored | end of life |
| esm-apps/bionic | deferred | 2025-06-12 |
| esm-apps/focal | deferred | 2025-06-12 |
| esm-apps/jammy | deferred | 2025-06-12 |
| esm-apps/noble | deferred | 2025-06-12 |
Показывать по
4.3 Medium
CVSS2
6.1 Medium
CVSS3
Связанные уязвимости
dijit.Editor in Dojo Toolkit 1.13 allows XSS via the onload attribute of an SVG element.
dijit.Editor in Dojo Toolkit 1.13 allows XSS via the onload attribute of an SVG element.
dijit.Editor in Dojo Toolkit 1.13 allows XSS via the onload attribute ...
dijit editor cross-site scripting vulnerability
Уязвимость текстового редактора dijit.Editor модульной библиотеки для упрощения разработки основанных на JavaScript или AJAX приложений и сайтов Dojo Toolkit, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
4.3 Medium
CVSS2
6.1 Medium
CVSS3