Description
Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted markdown text.
Remediation
References
https://github.com/pandao/editor.md/issues/985
Related Vulnerabilities
CVE-2022-46686 Vulnerability in maven package io.jenkins.plugins:custom-build-properties
CVE-2020-7690 Vulnerability in maven package org.webjars.npm:jspdf
CVE-2023-32070 Vulnerability in maven package org.xwiki.platform:xwiki-core-rendering-api
CVE-2024-22207 Vulnerability in npm package @fastify/swagger-ui
CVE-2018-20190 Vulnerability in maven package org.webjars.npm:node-sass