Wicket-jquery-ui Project

Wicket-jquery-ui

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.24%
  • Veröffentlicht 18.04.2018 19:29:00
  • Zuletzt bearbeitet 21.11.2024 03:59:37

In Apache wicket-jquery-ui <= 6.29.0, <= 7.10.1, <= 8.0.0-M9.1, JS code created in WYSIWYG editor will be executed on display.

  • EPSS 0.33%
  • Veröffentlicht 12.03.2018 13:29:00
  • Zuletzt bearbeitet 21.11.2024 03:15:04

In Wicket jQuery UI 6.28.0 and earlier, 7.9.1 and earlier, and 8.0.0-M8 and earlier, a security issue has been discovered in the WYSIWYG editor that allows an attacker to submit arbitrary JS code to WYSIWYG editor.