Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-26272

Опубликовано: 26 янв. 2021
Источник: debian

Описание

It was possible to execute a ReDoS-type attack inside CKEditor 4 before 4.16 by persuading a victim to paste crafted URL-like text into the editor, and then press Enter or Space (in the Autolink plugin).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ckeditorfixed4.16.0+dfsg-1package
ckeditorno-dsabusterpackage
ckeditorpostponedstretchpackage
ckeditor3not-affectedpackage

Примечания

  • https://github.com/ckeditor/ckeditor4/blob/major/CHANGES.md#ckeditor-416

  • https://github.com/ckeditor/ckeditor4/commit/467cc95b666d65ba9dc84c05dd760a00395a353a (4.16.0)

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 5 лет назад

It was possible to execute a ReDoS-type attack inside CKEditor 4 before 4.16 by persuading a victim to paste crafted URL-like text into the editor, and then press Enter or Space (in the Autolink plugin).

CVSS3: 6.5
nvd
около 5 лет назад

It was possible to execute a ReDoS-type attack inside CKEditor 4 before 4.16 by persuading a victim to paste crafted URL-like text into the editor, and then press Enter or Space (in the Autolink plugin).

CVSS3: 6.5
github
больше 4 лет назад

Inclusion of Functionality from Untrusted Control Sphere in CKEditor 4

CVSS3: 6.5
fstec
около 5 лет назад

Уязвимость плагина Autolink WYSIWYG-редактора CKEditor , связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю вызвать отказ в обслуживании