CKEditor Link包跨站脚本漏洞 CVE-2018-11093 CNNVD-201805-728

4.3 AV AC AU C I A
发布: 2018-05-22
修订: 2019-10-30

CKEditor(前称FCKeditor)是波兰CKSource公司的一套开源的、基于网页的文字编辑器。该编辑器具有轻量化、易于安装等特点。Link package是其中的一个用于创建指定链接的包。 CKEditor 5 10.0.1之前版本中的Link包存在跨站脚本漏洞。远程攻击者可借助链接(A)元素的特制href属性利用该漏洞注入任意的Web脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息