Pandao Editor.md 跨站脚本漏洞 CVE-2018-16330 CNNVD-201809-039

4.3 AV AC AU C I A
发布: 2018-09-02
修订: 2018-10-25

Pandao Editor.md是一款开源的在线Markdown(一种标记语言)编辑器组件。 Pandao Editor.md 1.5.0版本中存在跨站脚本漏洞。远程攻击者可借助特制的无效IMG元素属性利用该漏洞获取管理员权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息