1 results (0.001 seconds)

CVSS: 5.4EPSS: 0%CPEs: 8EXPL: 1

Cross-site scripting (XSS) vulnerability in the Markdown parser in Loomio before 1.8.0 allows remote attackers to inject arbitrary web script or HTML via non-sanitized Markdown content in a new thread or a thread comment. Una vulnerabilidad de tipo cross-site-scripting (XSS) en el analizador Markdown en Loomio anterior a la versión 1.8.0, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de contenido Markdown no saneado en un nuevo hilo (subproceso) o un comentario de hilo (subproceso). • https://github.com/loomio/loomio/commit/63973f71e337ead8ca7b7ae2a043b837032dc3fe https://github.com/loomio/loomio/issues/4220 https://github.com/loomio/loomio/releases/tag/1.8.0 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •