Skip to content
Noroxi

ipandao records

8 published records for vendor ipandao.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
3
With a fix record
0%
Median publish → KEV
No record has entered KEV

Records by year

  1. 18
  2. 19
  3. 23

Bar: total · dark part: CISA KEV.

Recurring classes

The weakness classes this vendor ships most often: where to look.

CWE

Attack profile

All records

8 records
  • Pandao Editor.md 1.5.0 allows XSS via crafted attributes of an invalid IMG element.

    MediumCVSS 6.1No exploitEPSS 1%

    ipandao · editor.mdSep 1, 2018

  • CVE-2019-9737
    24Monitor

    Editor.md 1.5.0 has DOM-based XSS via vectors involving the '<EMBED SRC="data:image/svg+xml' substring.

    MediumCVSS 6.1No exploitEPSS 1%

    ipandao · editor.mdMar 12, 2019

  • pandao Editor.md 1.5.0 has DOM XSS via input starting with a "<<" substring, which is mishandled during construction of an A element.

    MediumCVSS 6.1No exploitEPSS 1%

    ipandao · editor.mdNov 7, 2018

  • pandao Editor.md 1.5.0 allows XSS via an attribute of an ABBR or SUP element.

    MediumCVSS 6.1No exploitEPSS 1%

    ipandao · editor.mdAug 3, 2019

  • Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script

    MediumCVSS 6.1No exploitEPSS 1%

    ipandao · editor.mdApr 4, 2023

  • Cross Site Scripting vulnerability found in Pandao Editor.md v.1.5.0 allows a remote attacker to execute arbitrary code via a crafted script

    MediumCVSS 6.1No exploitEPSS 1%

    ipandao · editor.mdApr 4, 2023

  • Cross Site Scripting (XSS) vulnerability in pandao editor.md thru 1.5.0 allows attackers to inject arbitrary web script or HTML via crafted

    MediumCVSS 6.1No exploitEPSS 0%

    ipandao · editor.mdMay 1, 2023

  • Cross Site Scripting (XSS) pandao editor.md 1.5.0 allows attackers to execute arbitrary code via crafted linked url values.

    MediumCVSS 6.1No exploitEPSS 0%

    ipandao · editor.mdMay 8, 2023