
A stored cross-site scripting (XSS) vulnerability exists in Decap CMS up to version 3.8.3. The issue affects multiple input fields in the **admin interface** and is triggered when a privileged user opens the **content preview panel** of a malicious entry.
Decap CMS 버전 3.8.3 이하에 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다.
이 문제는 관리자 인터페이스의 여러 입력 필드에 영향을 미치며, 권한이 있는 사용자가 악의적인 항목의 콘텐츠 미리보기 패널을 열 때 트리거됩니다.
">
기여자/편집자(낮은 권한)로 로그인합니다.
새 블로그 항목을 생성합니다.
취약한 필드(예: 제목) 중 하나에 페이로드를 삽입합니다.
항목을 저장합니다.
관리자(높은 권한)로 로그인합니다.
미리보기에서 항목을 엽니다.
페이로드가 관리자의 브라우저 컨텍스트에서 실행됩니다.
취약한 필드

관리자가 미리보기 열기 → 페이로드 실행:
