V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-41165
DEB
Средний

CKEditor4 - это редактор HTML WYSIWYG с открытым исходным кодом. В уязвимой версии была обнаружена уязвимость в основном модуле обработки H…

CVSS
5.4
Средний
EPSS
0.01
p70
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

CKEditor4 - это редактор HTML WYSIWYG с открытым исходным кодом. В уязвимой версии была обнаружена уязвимость в основном модуле обработки HTML, которая может затронуть все плагины, используемые CKEditor 4. Уязвимость позволяла внедрять неправильно сформированные комментарии HTML, минуя очистку содержимого, что могло привести к выполнению кода JavaScript. Это затрагивает всех пользователей, использующих CKEditor 4 версии < 4.17.0. Проблема была признана и исправлена. Исправление будет доступно в версии 4.17.0.

Теги · CWE
XSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
CkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditorCkeditor3Ckeditor3Ckeditor3
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.015 · p70
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditorОтслеживается
ckeditor3Отслеживается
ckeditor3Отслеживается
ckeditor3Отслеживается
Показаны первые 20 из 64
Источники данных
DEB
CVE
UBU
Связанные уязвимости