
مستودع لثغرة CVE-2023-43263 الأمنية.
معرف CVE: CVE-2023-43263
نوع الثغرة: البرمجة النصية عبر المواقع
الوصف: تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في Froala Editor الإصدار 4.1.1 للمهاجمين بتنفيذ كود عشوائي عبر مكون Markdown.
خطوات إعادة الإنتاج:
أدخل الحمولة في إدخال مكون markdown:
<a title ="a
xss</a>

المراجع: