Excalidraw

Excalidraw

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.24%
  • Veröffentlicht 17.04.2024 22:15:08
  • Zuletzt bearbeitet 21.11.2024 09:14:58

excalidraw is an open source virtual hand-drawn style whiteboard. A stored XSS vulnerability in Excalidraw's web embeddable component. This allows arbitrary JavaScript to be run in the context of the domain where the editor is hosted. There were two ...

  • EPSS 0.17%
  • Veröffentlicht 16.08.2023 05:15:09
  • Zuletzt bearbeitet 21.11.2024 07:50:51

Versions of the package @excalidraw/excalidraw from 0.0.0 are vulnerable to Cross-site Scripting (XSS) via embedded links in whiteboard objects due to improper input sanitization.