Security Advisory

CVE-2021-31330

5.4
MEDIUM

Vulnerability Description

A Cross-Site Scripting (XSS) vulnerability exists within Review Board versions 3.0.20 and 4.0 RC1 and earlier. An authenticated attacker may inject malicious Javascript code when using Markdown editing within the application which remains persistent.
Published Date May 11, 2022
Official Source NIST NVD Advisory