React Draft Wysiwyg Project ≫ React Draft Wysiwyg
1 Schwachstelle gefunden
Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2021-31712
- EPSS 0.26%
- Veröffentlicht 24.04.2021 21:15:07
- Zuletzt bearbeitet 21.11.2024 06:06:08
react-draft-wysiwyg (aka React Draft Wysiwyg) before 1.14.6 allows a javascript: URi in a Link Target of the link decorator in decorators/Link/index.js when a draft is shared across users, leading to XSS.
1