
Repositório para a vulnerabilidade CVE-2023-43263.
CVE ID: CVE-2023-43263
Tipo de Vulnerabilidade: Cross-Site Scripting
Descrição: Vulnerabilidade de cross-site scripting (XSS) no Froala Editor v.4.1.1 permite que atacantes executem código arbitrário por meio do componente Markdown.
Passos para reproduzir:
Insira o payload na entrada do componente markdown:
<a title ="a
xss</a>

Referências: