漏洞信息详情
CKEditor 跨站脚本漏洞
漏洞简介
CKEditor是一套开源的、基于网页的文字编辑器。
CKEditor 4中的WSC 5.5.7.5及之前版本存在跨站脚本漏洞,该漏洞源于该插件对用户提供的输入进行了不正确的验证。攻击者可借助特制的HTML元素利用该漏洞运行任意Web脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://ckeditor.com/blog/CKEditor-4.14-with-Paste-from-LibreOffice-released/#security-issues-fixed
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/7OJ4BSS3VEAEXPNSOOUAXX6RDNECGZNO/
来源:MISC
链接:https://ckeditor.com/blog/CKEditor-4.14-with-Paste-from-LibreOffice-released/#security-issues-fixed
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/M4HHYQ6N452XTCIROFMJOTYEUWSB6FR4/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/L322YA73LCV3TO7ORY45WQDAFJVNKXBE/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-9440
受影响实体
暂无
补丁
- CKEditor 跨站脚本漏洞的修复措施<!--2020-3-10-->
还没有评论,来说两句吧...