Cross-site scripting (XSS) vulnerability in dijit.Editor in Dojo before 1.1 allows remote attackers to inject arbitrary web script or HTML via XML entities in a TEXTAREA element.
https://github.com/advisories/GHSA-39cx-xcwj-3rc4
https://exchange.xforce.ibmcloud.com/vulnerabilities/49883