Cross-site scripting (XSS) vulnerability in Dojo Toolkit before 1.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
https://github.com/advisories/GHSA-p82g-2xpp-m5r3
http://www.securitytracker.com/id/1034848
http://www.securityfocus.com/bid/77026
http://www-01.ibm.com/support/docview.wss?uid=swg21975256