UBUNTU-CVE-2012-4230
Dashboard / Vulnerabilities / UBUNTU-CVE-2012-4230
Summary:
Details: The bbcode plugin in TinyMCE 3.5.8 does not properly enforce the TinyMCE security policy for the (1) encoding directive and (2) valid_elements attribute, which allows attackers to conduct cross-site scripting (XSS) attacks via application-specific vectors, as demonstrated using a textarea element.
References: https://ubuntu.com/security/CVE-2012-4230, http://xforce.iss.net/xforce/xfdb/82744, http://www.madirish.net/554, http://seclists.org/fulldisclosure/2013/Mar/114, http://packetstormsecurity.com/files/120750/TinyMCE-3.5.8-Cross-Site-Scripting.html, http://osvdb.org/91130, https://www.cve.org/CVERecord?id=CVE-2012-4230
Affected packages
Package
Name: tinymce
Purl: pkg:deb/ubuntu/[email protected]+dfsg0-1?arch=source&distro=xenial
Affected ranges
Type: ECOSYSTEM
Events:
