react-draft-wysiwyg 跨站脚本漏洞 CVE-2021-31712 CNNVD-202104-1866

3.5 AV AC AU C I A
发布: 2021-04-24
修订: 2024-11-21

react-draft-wysiwyg是一个应用软件。使用ReactJS和DraftJS库构建的Wysiwyg编辑器。 react-draft-wysiwyg 1.14.6之前版本存在跨站脚本漏洞,该漏洞源于允许一个javascript: URi在decorators/Link/index.js中。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息