Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una cadena base64 en el módulo de creación de hipervínculos en Froala Editor (CVE-2021-30109)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/04/2021
Última modificación:
08/04/2021

Descripción

Froala Editor versión 3.2.6, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS). Bajo determinadas condiciones, una cadena diseñada en base64 conlleva a una vulnerabilidad de tipo Cross-site scripting (XSS) persistente dentro del módulo de creación de hipervínculos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:froala:froala_editor:3.2.6:*:*:*:*:*:*:*