Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17960

Опубликовано: 14 нояб. 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source-mode paste.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ckeditor:ckeditor:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.11.0 (исключая)

EPSS

Процентиль: 83%
0.02024
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 7 лет назад

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source-mode paste.

CVSS3: 6.1
debian
около 7 лет назад

CKEditor 4.x before 4.11.0 allows user-assisted XSS involving a source ...

CVSS3: 6.1
github
около 7 лет назад

Ckeditor XSS Vulnerability

CVSS3: 6.1
fstec
около 7 лет назад

Уязвимость WYSIWYG-редактора CKEditor , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

EPSS

Процентиль: 83%
0.02024
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79