← Volver a CVEs
CVE-2018-6561
N/ADescripcion
dijit.Editor in Dojo Toolkit 1.13 allows XSS via the onload attribute of an SVG element.
Detalles CVE
Puntuacion CVSS v3.1N/A
Publicado2/2/2018
Ultima modificacion11/21/2024
Fuentenvd
Avistamientos honeypot0
Productos afectados
dojotoolkit:dojo
Debilidades (CWE)
CWE-79
Referencias
https://github.com/imsebao/404team/blob/master/dijit_editor_xss.md(af854a3a-2127-422b-91ae-364da2661108)
Correlaciones IOC
Sin correlaciones registradas
This product uses data from the NVD API but is not endorsed or certified by the NVD.