Beveiligingsadvies

CVE-2022-23474

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-12-15 02:08:07
Laatst bijgewerkt 2025-04-17 18:14:12
Toegewezen door GitHub_M
CVSS-score 6.1
Status PUBLISHED

Beschrijving

Editor.js is a block-style editor with clean JSON output. Versions prior to 2.26.0 are vulnerable to Code Injection via pasted input. The processHTML method passes pasted input into wrapper’s innerHTML. This issue is patched in version 2.26.0.