CVE-2023-4771
CKSource CKEditor में क्रॉस-साइट स्क्रिप्टिंग भेद्यता
- प्रकाशित
- 16 नव॰ 2023
- अद्यतन
- 1 अक्टू॰ 2024
- सीएनए असाइन करना
- INCIBE
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 57.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CKSource CKEditor के संस्करण 4.15.1 और उससे पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता पाई गई है। एक हमलावर /ckeditor/samples/old/ajax.html फ़ाइल के माध्यम से दुर्भावनापूर्ण जावास्क्रिप्ट कोड भेज सकता है और किसी अधिकृत उपयोगकर्ता की जानकारी प्राप्त कर सकता है।
स्रोत
1CVE-2023-4771 PoC CKEditor 4 AJAX नमूने में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।