CVE-2024-37888
Open Link CKEditor प्लगइन में ओपन लिंक कार्यक्षमता में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है
- प्रकाशित
- 14 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Open Link एक CKEditor प्लगइन है, जो संदर्भ मेनू को नए टैब में लिंक खोलने की संभावना के साथ विस्तारित करता है। यह भेद्यता लिंक href विशेषता का दुरुपयोग करके JavaScript कोड निष्पादित करने की अनुमति देती है। यह Open Link प्लगइन का उपयोग करने वाले सभी उपयोगकर्ताओं को संस्करण < **1.0.5** पर प्रभावित करती है।
स्रोत
1CKEditor 4 के Open Link Plugin के लिए XSS PoC/Exploit
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।