Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g68x-vvqq-pvw3

Опубликовано: 21 нояб. 2018
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Ckeditor XSS Vulnerability

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source-mode paste. It was possible to execute XSS inside the CKEditor source area after persuading the victim to: (i) switch CKEditor to source mode, then (ii) paste a specially crafted HTML code, prepared by the attacker, into the opened CKEditor source area, and (iii) switch back to WYSIWYG mode. Although this is an unlikely scenario, it is recommended to upgrade to the latest editor version.

Пакеты

Наименование

ckeditor

npm
Затронутые версииВерсия исправления

< 4.11.0

4.11.0

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.21

8.7.21

Наименование

typo3/cms-core

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.2

9.5.2

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 8.0.0, < 8.7.21

8.7.21

Наименование

typo3/cms

composer
Затронутые версииВерсия исправления

>= 9.0.0, < 9.5.2

9.5.2

EPSS

Процентиль: 83%
0.02024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 7 лет назад

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source-mode paste.

CVSS3: 6.1
nvd
около 7 лет назад

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source-mode paste.

CVSS3: 6.1
debian
около 7 лет назад

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source ...

CVSS3: 6.1
fstec
около 7 лет назад

Уязвимость WYSIWYG-редактора CKEditor , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

EPSS

Процентиль: 83%
0.02024
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79