Description
Joplin before 2.11.5 allows XSS via an AREA element of an image map.
Remediation
References
https://github.com/laurent22/joplin/commit/9e90d9016daf79b5414646a93fd369aedb035071
https://github.com/laurent22/joplin/releases/tag/v2.11.5
https://vuln.ryotak.net/advisories/68
Related Vulnerabilities
CVE-2021-21409 Vulnerability in maven package io.netty:netty-codec-http2
CVE-2021-23562 Vulnerability in npm package plupload
CVE-2019-10795 Vulnerability in maven package org.webjars.npm:undefsafe
CVE-2020-6451 Vulnerability in maven package org.webjars.npm:electron
CVE-2019-16530 Vulnerability in maven package org.sonatype.nexus:nexus-core