CVE-2024-34449
Vditor allows Cross-site Scripting via an attribute of an `A` element
EPSS 0.36%
描述
Vditor 3.10.3 allows XSS via an attribute of an `A` element. NOTE: the vendor indicates that a user is supposed to mitigate this via `sanitize=true`.
如何修補 CVE-2024-34449
目前尚未發布修補版本。可考慮移除受影響套件,或參考下方連結中的上游建議。
- npm/vditor—未列出修補版本
CVE-2024-34449 正在被利用嗎?
低 — EPSS 為 0.4%,目前沒有觀察到大規模利用活動。