Description
In Materialize through 1.0.0, XSS is possible via the Autocomplete feature.
Remediation
References
https://github.com/Dogfalo/materialize/issues/6286
Related Vulnerabilities
CVE-2022-36896 Vulnerability in maven package com.compuware.jenkins:compuware-scm-downloader
CVE-2023-31419 Vulnerability in maven package org.elasticsearch:elasticsearch
CVE-2018-1999020 Vulnerability in maven package org.onosproject:onos-core-common
CVE-2022-43183 Vulnerability in maven package com.xuxueli:xxl-job