CVE-2022-3873: Cross-site Scripting (XSS) - DOM in jgraph/drawio
Published Nov 7, 2022
·Updated
Cross-site Scripting (XSS) - DOM in GitHub repository jgraph/drawio prior to 20.5.2.
Affected Software
1 affected component
Diagrams Drawio<20.5.2
Remediation
Event History
Nov 7, 2022
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·11:15 AM
RemedyDescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2022-3873?
The severity of CVE-2022-3873 is medium with a score of 6.1.
2
How does CVE-2022-3873 affect Diagrams Drawio?
CVE-2022-3873 affects Diagrams Drawio versions prior to 20.5.2.
3
What is the Common Vulnerabilities and Exposures (CVE) ID for this vulnerability?
The Common Vulnerabilities and Exposures (CVE) ID for this vulnerability is CVE-2022-3873.
4
What is Cross-site Scripting (XSS)?
Cross-site Scripting (XSS) is a type of security vulnerability that allows attackers to inject malicious scripts into web pages viewed by other users.
5
How can I fix CVE-2022-3873 in Diagrams Drawio?
To fix CVE-2022-3873, you should update Diagrams Drawio to version 20.5.2 or newer.