Description
The hyperlinks functionality in atlaskit/editor-core in before version 113.1.5 allows remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in link targets.
Recommendation
No fix is available yet. Followings are affected versions:
- < 113.1.5
References
- GHSA-p5ch-w78f-xh44
- atlaskit.atlassian.com
- bitbucket.org
- confluence.atlassian.com
- www.npmjs.com
- CVE-2019-20903
- CWE-79
- CAPEC-310
- OWASP 2021-A3
- OWASP 2021-A6
Related Issues
- DOM-based cross-site scripting in Froala Editor - CVE-2019-19935
- Cross-Site Scripting in editor.md - CVE-2019-9737
- Cross-site Scripting in pandao editor.md - CVE-2019-14517
- editor.md vulnerable to Cross-site Scripting - CVE-2023-29641
You might also like:
- Tags:
- npm
- @atlaskit/editor-core
Anything's wrong? Let us know Last updated on February 01, 2023


