GHSA-fvhg-p4hf-79x3MediumCVSS 6.1
@cyntler/react-doc-viewer's TXTRenderer fails to sanitize file content and explicitly casts raw data as a ReactNode
🔗 CVE IDs covered (1)
📋 Description
Cross-Site Scripting (XSS) vulnerability in @cyntler/react-doc-viewer v1.17.1 allows remote attackers to execute arbitrary JavaScript via a crafted .txt file. The TXTRenderer component fails to sanitize file content and explicitly casts raw data as a ReactNode.
🎯 Affected products1
- npm/@cyntler/react-doc-viewer:<= 1.17.1