漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Cross-site scripting (XSS) vulnerability in Froala Froala Editor v.4.1.1 allows remote attackers to execute arbitrary code via the 'Insert link' parameter in the 'Insert Image' component.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Froala Editor 跨站脚本漏洞
Vulnerability Description
Froala Editor是个人开发者的一个功能强大的 JavaScript 富文本编辑器。 Froala Editor v.4.1.1版本存在跨站脚本漏洞。远程攻击者利用该漏洞通过“Insert Image”组件中的“Insert link”参数执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A