
Repository für die Sicherheitslücke CVE-2023-42426.
CVE-ID: CVE-2023-42426
Schwachstellentyp: Cross-Site Scripting
Beschreibung: Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in Froala Froala Editor v.4.1.1 ermöglicht es entfernten Angreifern, beliebigen Code über den Parameter 'Link einfügen' in der Komponente 'Bild einfügen' auszuführen.
Schritte zur Reproduktion:

Referenzen: