CVE-2022-48110
CKSource CKEditor 5 35.4.0 में Full Featured CKEditor5 विजेट के माध्यम से एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। नोट: विक्रेता का रुख है कि यह कोई भेद्यता नहीं है। CKEditor 5 प्रलेखन में चर्चा की गई है...
- प्रकाशित
- 13 फ़र॰ 2023
- अद्यतन
- 24 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CKSource CKEditor 5 35.4.0 में Full Featured CKEditor5 विजेट के माध्यम से एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। नोट: विक्रेता का रुख है कि यह कोई भेद्यता नहीं है। CKEditor 5 प्रलेखन में चर्चा की गई है कि किसी एकीकरणकर्ता (जो किसी वेबसाइट में CKEditor 5 कार्यक्षमता जोड़ रहा है) की जिम्मेदारी है कि वह अपने उपयोग के मामले के लिए सही सुरक्षा सेटिंग्स चुनें। साथ ही, सुरक्षित डिफ़ॉल्ट मान स्थापित किए गए हैं (जैसे, config.htmlEmbed.showPreviews false है)।
स्रोत
1Manish Pathak · php · 5 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।