Vulnerabilities/

Markdown-Nice v1.8.22 vulnerable to Cross-site Scripting

Severity:
Medium

Description

A cross-site scripting (XSS) vulnerability in Markdown-Nice v1.8.22 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Community Posting field.

Recommendation

No fix is available yet. Followings are affected versions:

References

Related Issues

Tags:
npm
markdown-nice
Anything's wrong? Let us know Last updated on February 02, 2023