Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-17960

Опубликовано: 14 нояб. 2018
Источник: debian
EPSS Низкий

Описание

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source-mode paste.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ckeditorfixed4.11.1+dfsg-1package
ckeditorignoredstretchpackage
ckeditorignoredjessiepackage
ckeditor3removedpackage
fckeditorremovedpackage

Примечания

  • Negligible security impact

EPSS

Процентиль: 72%
0.00722
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 7 лет назад

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source-mode paste.

CVSS3: 6.1
nvd
около 7 лет назад

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source-mode paste.

CVSS3: 6.1
github
около 7 лет назад

Ckeditor XSS Vulnerability

CVSS3: 6.1
fstec
около 7 лет назад

Уязвимость WYSIWYG-редактора CKEditor , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

EPSS

Процентиль: 72%
0.00722
Низкий