CVE-2022-3138
Dashboard / Vulnerabilities / CVE-2022-3138
CVE-2022-3138
Published: 8 Sept 2022Last Modified: 12 Aug 2026
Summary: Cross-site Scripting (XSS) - Generic in jgraph/drawio
Details: Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.
References: https://huntr.dev/bounties/1816a207-6abf-408c-b19a-e497e24172b3, https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/3xxx/CVE-2022-3138.json, https://nvd.nist.gov/vuln/detail/CVE-2022-3138, https://github.com/jgraph/drawio/commit/b5dfeb238369d664fb06a95e2179236b0e75f366
Affected packages
Package
Name:
Purl:
Affected ranges
Affected versions
v20.2.8
v20.2.7
v20.2.6
v20.2.5
v20.2.3
v20.2.1
v20.2.0
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
