
CVE-2023-43263 भेद्यता के लिए रिपॉजिटरी।
CVE ID: CVE-2023-43263
भेद्यता प्रकार: क्रॉस-साइट स्क्रिप्टिंग
विवरण: फ्रोआला एडिटर v.4.1.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को मार्कडाउन घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
पुनरुत्पादन के चरण:
मार्कडाउन घटक इनपुट में पेलोड दर्ज करें:
<a title ="a
xss</a>

संदर्भ: