
Decap CMS के संस्करण 3.8.3 तक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह समस्या **एडमिन इंटरफ़ेस** में कई इनपुट फ़ील्ड्स को प्रभावित करती है और तब ट्रिगर होती है जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता किसी दुर्भावनापूर्ण प्रविष्टि का **सामग्री पूर्वावलोकन पैनल** खोलता है।
Decap CMS संस्करण 3.8.3 तक एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
यह समस्या एडमिन इंटरफ़ेस में कई इनपुट फ़ील्ड को प्रभावित करती है और तब ट्रिगर होती है जब कोई विशेषाधिकार प्राप्त उपयोगकर्ता किसी दुर्भावनापूर्ण प्रविष्टि के सामग्री पूर्वावलोकन पैनल को खोलता है।
">
कंट्रीब्यूटर/एडिटर (कम विशेषाधिकार) के रूप में लॉगिन करें।
एक नई ब्लॉग प्रविष्टि बनाएँ।
पेलोड को किसी एक भेद्य फ़ील्ड (जैसे, शीर्षक) में डालें।
प्रविष्टि सहेजें।
एडमिन (उच्च विशेषाधिकार) के रूप में लॉगिन करें।
प्रविष्टि को पूर्वावलोकन में खोलें।
पेलोड एडमिन के ब्राउज़र संदर्भ में निष्पादित होता है।
भेद्य फ़ील्ड

एडमिन पूर्वावलोकन खोलता है → पेलोड निष्पादित होता है:
