OSV 1.4.0 · github-reviewed · 修改于 2026-05-07 02:40
发布时间
2026-04-28 05:31
GitHub 审查时间
2026-05-07 02:40
NVD 发布时间
2026-04-28 05:16
源文件
advisories/github-reviewed/2026/04/GHSA-7gxw-q9j5-mrj4/GHSA-7gxw-q9j5-mrj4.json
An authenticated attacker with permission to edit document content can store crafted HTML/JavaScript in a Document embed editable and cause script execution when the published page is rendered.
This issue affects pimcore: v12.3.3.
12.3.3