pandao Editor.md 1.5.0 trovi DOM XSS tramite ingresso iniziano con un ""<<"" stringa, che viene utilizzata in maniera impropria durante la costruzione di un elemento A. |
https://github.com/pandao/editor.md/issues/634 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19056 |
Vulnerabilità: CVE-2018-19056
