Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2021-33829

Опубликовано: 09 июн. 2021
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 4.3
CVSS3: 6.1

Описание

A cross-site scripting (XSS) vulnerability in the HTML Data Processor in CKEditor 4 4.14.0 through 4.16.x before 4.16.1 allows remote attackers to inject executable JavaScript code through a crafted comment because --!> is mishandled.

РелизСтатусПримечание
bionic

released

4.5.7+dfsg-2ubuntu0.18.04.1
devel

not-affected

4.16.0+dfsg-2
esm-apps/bionic

released

4.5.7+dfsg-2ubuntu0.18.04.1
esm-apps/focal

released

4.12.1+dfsg-1ubuntu0.1
esm-apps/jammy

not-affected

4.16.0+dfsg-2
esm-apps/xenial

released

4.5.7+dfsg-2ubuntu0.16.04.1~esm1
esm-infra-legacy/trusty

DNE

focal

released

4.12.1+dfsg-1ubuntu0.1
groovy

ignored

end of life, was needed
hirsute

ignored

end of life

Показывать по

EPSS

Процентиль: 74%
0.00881
Низкий

4.3 Medium

CVSS2

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.1
nvd
около 4 лет назад

A cross-site scripting (XSS) vulnerability in the HTML Data Processor in CKEditor 4 4.14.0 through 4.16.x before 4.16.1 allows remote attackers to inject executable JavaScript code through a crafted comment because --!> is mishandled.

CVSS3: 6.1
debian
около 4 лет назад

A cross-site scripting (XSS) vulnerability in the HTML Data Processor ...

CVSS3: 6.1
github
около 4 лет назад

ckeditor4 vulnerable to cross-site scripting

CVSS3: 6.1
fstec
около 4 лет назад

Уязвимость WYSIWYG-редактора CKEditor, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 74%
0.00881
Низкий

4.3 Medium

CVSS2

6.1 Medium

CVSS3