Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-24816 — CKEditor 4 < 4.24.0-lts - vulnérabilité XSS dans les échantillons qui utilisent la fonctionnalité "preview". | Kitploit
Outils/GitHubGitHub/afine-com/cve-2024-24816
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubafine-com/cve-2024-24816

CVE-2024-24816

CKEditor 4 < 4.24.0-lts - vulnérabilité XSS dans les échantillons qui utilisent la fonctionnalité "preview".

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-24816

CKEditor 4 < 4.24.0-lts - Vulnérabilité XSS dans les exemples utilisant la fonctionnalité « preview ».

Chronologie

  • Vulnérabilité signalée au fournisseur : 18.07.2024
  • Nouvelle version corrigée 5.2.8 publiée : 07.02.2024
  • Divulgation publique : 06.01.2024

Description

Vulnérabilité Cross-Site-Scripting (XSS) dans les exemples de CkEditor 4. Cette vulnérabilité permet à un attaquant d'exécuter du code JavaScript non fiable dans le contexte de l'utilisateur actuellement connecté.

La vulnérabilité existe dans les fichiers d'exemple qui utilisent la fonctionnalité « preview » :

root@kitploit:~
samples/old/**/*.html
plugins/[plugin name]/samples/**/*.html

Le code suivant peut être utilisé pour réaliser une XSS en utilisant la fonctionnalité « preview » :

root@kitploit:~
<p>&gt;</p>

<p><a href="javascript:alert(document.domain)">XSS</a></p>

<p>&nbsp;</p>

Ce problème a été causé par un manque de nettoyage des données transmises à la fonctionnalité « preview ». Ce problème a été corrigé dans CKEditor 4 à partir de la version 4.24.0-lts.

Versions affectées

< 4.24.0-lts

Recommandation

Mettez à jour CKEditor 4 vers la version 4.24.0-lts ou une version ultérieure.

Références

  • https://ckeditor.com/cke4/release-notes
  • https://github.com/ckeditor/ckeditor4/security/advisories/GHSA-mw2c-vx6j-mg76
  • https://nvd.nist.gov/vuln/detail/CVE-2024-24816
Télécharger l’outil