
Repositorio para la vulnerabilidad CVE-2023-43263.
ID de CVE: CVE-2023-43263
Tipo de vulnerabilidad: Cross-Site Scripting
Descripción: La vulnerabilidad de cross-site scripting (XSS) en Froala Editor v.4.1.1 permite a los atacantes ejecutar código arbitrario a través del componente de Markdown.
Pasos para reproducir:
Introduce el payload en la entrada del componente markdown:
<a title ="a
xss</a>

Referencia: