Vulnerabilities/

Cross site scripting in Metro UI

Severity:
Medium

Description

Metro UI v4.4.0 to v4.5.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the Javascript function. User input is not properly sanitized before rendering in the textarea component.

Recommendation

No fix is available yet. Followings are affected versions:

References

Related Issues

Tags:
npm
metro4
Anything's wrong? Let us know Last updated on February 03, 2023