Description
A cross-site scripting (XSS) vulnerability in Markdown-Nice v1.8.22 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Community Posting field.
Recommendation
No fix is available yet. Followings are affected versions:
- <= 1.8.22
References
Related Issues
- materialize-css vulnerable to cross-site Scripting (XSS) due to improper escape of user input - CVE-2022-25349
- Toast UI Grid vulnerable to Cross-site Scripting - CVE-2022-23458
- mxGraph vulnerable to cross-site scripting in setTooltips function - CVE-2022-40440
- CKEditor5 cross-site scripting vulnerability caused by the editor instance destroying process - @ckeditor/ckeditor5-markdown-gfm - CVE-2022-31175
You might also like:
- Tags:
- npm
- markdown-nice
Anything's wrong? Let us know Last updated on February 02, 2023


