
Repository for CVE-2023-43263 vulnerability.
CVE-ID: CVE-2023-43263
Schwachstellentyp: Cross-Site Scripting
Beschreibung: Eine Cross-Site Scripting (XSS)-Schwachstelle in Froala Editor v.4.1.1 ermöglicht es Angreifern, beliebigen Code über die Markdown-Komponente auszuführen.
Schritte zur Reproduktion:
Payload in der Markdown-Komponenteneingabe eingeben:
<a title ="a
xss</a>

Referenzen: