V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-17960
DEB
Средний

CKEditor 4.x до 4.11.0 допускает XSS с помощью пользователя, включающий вставку в режиме исходного кода.

CVSS
6.1
Средний
EPSS
0.02
p77
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

CKEditor 4.x до 4.11.0 допускает XSS с помощью пользователя, включающий вставку в режиме исходного кода.

Теги · CWE
Без аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
CkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditor
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.020 · p77
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
Показаны первые 20 из 25
Источники данных
DEB
CVE
UBU
Связанные уязвимости