Pandao Editor.md是一款开源的在线Markdown(一种标记语言)编辑器组件。 Pandao Editor.md 1.5.0版本中存在跨站脚本漏洞。远程攻击者可借助特制的无效IMG元素属性利用该漏洞获取管理员权限。