
Repository per la vulnerabilità CVE-2023-43263.
CVE ID: CVE-2023-43263
Tipo di vulnerabilità: Cross-Site Scripting
Descrizione: La vulnerabilità di cross-site scripting (XSS) in Froala Editor v.4.1.1 consente agli attaccanti di eseguire codice arbitrario tramite il componente Markdown.
Passaggi per riprodurre:
Inserire il payload nell'input del componente Markdown:
<a title ="a
xss</a>

Riferimenti: