Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26271

Опубликовано: 26 янв. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

It was possible to execute a ReDoS-type attack inside CKEditor 4 before 4.16 by persuading a victim to paste crafted text into the Styles input of specific dialogs (in the Advanced Tab for Dialogs plugin).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ckeditor:ckeditor:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.16 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:oracle:agile_plm:9.3.5:*:*:*:*:*:*:*
cpe:2.3:a:oracle:agile_plm:9.3.6:*:*:*:*:*:*:*
cpe:2.3:a:oracle:application_express:*:*:*:*:*:*:*:*
Версия до 21.1.0 (исключая)
cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:*:*:*:*:*:*:*:*
Версия от 8.0.6 (включая) до 8.0.9 (включая)
cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:8.1.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:oracle:jd_edwards_enterpriseone_tools:*:*:*:*:*:*:*:*
Версия до 9.2.6.0 (исключая)
cpe:2.3:a:oracle:siebel_ui_framework:*:*:*:*:*:*:*:*
Версия до 21.9 (исключая)
cpe:2.3:a:oracle:webcenter_sites:12.2.1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:webcenter_sites:12.2.1.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 62%
0.00428
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-829

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 5 лет назад

It was possible to execute a ReDoS-type attack inside CKEditor 4 before 4.16 by persuading a victim to paste crafted text into the Styles input of specific dialogs (in the Advanced Tab for Dialogs plugin).

CVSS3: 6.5
debian
около 5 лет назад

It was possible to execute a ReDoS-type attack inside CKEditor 4 befor ...

CVSS3: 6.5
github
больше 3 лет назад

CKEditor 4 ReDoS Vulnerability

CVSS3: 6.5
fstec
около 5 лет назад

Уязвимость плагина Advanced Tab for Dialogs WYSIWYG-редактора CKEditor, позволяющая нарушителю подделать содержимое адресной строки

EPSS

Процентиль: 62%
0.00428
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-829