CVE ID: CVE-2023-42426
취약점 유형: 교차 사이트 스크립팅
설명: Froala Froala Editor v.4.1.1의 교차 사이트 스크립팅(XSS) 취약점으로 인해 원격 공격자가 'Insert Image' 구성 요소의 'Insert link' 매개변수를 통해 임의 코드를 실행할 수 있습니다.
재현 단계:
- "Insert Image" 옵션을 선택하고 새 이미지를 추가합니다.
- 추가된 이미지를 클릭한 다음 "Insert Link" 옵션을 사용하여 페이로드 https://example.com" onmouseover='alert(xss)'를 입력합니다.

참조:
- https://cve.report/CVE-2023-42426
- https://github.com/froala/wysiwyg-editor/issues/4678
- https://froala.com