Описание
Drupal core Cross-site Scripting (XSS) vulnerability in ckeditor
Cross-site Scripting (XSS) vulnerability in ckeditor of Drupal Core allows attacker to inject XSS. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10.; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.
Пакеты
drupal/core
>= 8.0.0, < 8.8.10
8.8.10
drupal/core
>= 8.9.0, < 8.9.6
8.9.6
drupal/core
>= 9.0.0, < 9.0.6
9.0.6
drupal/drupal
>= 8.0.0, < 8.8.10
8.8.10
drupal/drupal
>= 8.9.0, < 8.9.6
8.9.6
drupal/drupal
>= 9.0.0, < 9.0.6
9.0.6
Связанные уязвимости
Cross-site Scripting (XSS) vulnerability in ckeditor of Drupal Core allows attacker to inject XSS. This issue affects: Drupal Core 8.8.x versions prior to 8.8.10.; 8.9.x versions prior to 8.9.6; 9.0.x versions prior to 9.0.6.
Уязвимость ядра CMS-системы Drupal , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки