
Repository for CVE-2023-43263 vulnerability.
CVE ID: CVE-2023-43263
Тип уязвимости: Межсайтовый скриптинг
Описание: Уязвимость межсайтового скриптинга (XSS) в Froala Editor v.4.1.1 позволяет злоумышленникам выполнять произвольный код через компонент Markdown.
Шаги для воспроизведения:
Введите полезную нагрузку в поле ввода компонента markdown:
<a title ="a
xss</a>

Ссылки: