Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24816 — CKEditor 4 < 4.24.0-lts - Vulnerabilità XSS negli esempi che utilizzano la funzionalità "anteprima". | Kitploit
Strumenti/GitHubGitHub/afine-com/cve-2024-24816
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubafine-com/cve-2024-24816

CVE-2024-24816

CKEditor 4 < 4.24.0-lts - Vulnerabilità XSS negli esempi che utilizzano la funzionalità "anteprima".

Vedi Repository
212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-24816

CKEditor 4 < 4.24.0-lts - Vulnerabilità XSS in file di esempio che utilizzano la funzione "preview".

Cronologia

  • Vulnerabilità segnalata al venditore: 18.07.2024
  • Nuova versione corretta 5.2.8 rilasciata: 07.02.2024
  • Divulgazione pubblica: 06.01.2024

Descrizione

Vulnerabilità di Cross-Site-Scripting (XSS) nei file di esempio di CkEditor 4. Questa vulnerabilità consente a un attaccante di eseguire codice JavaScript non attendibile nel contesto dell'utente attualmente connesso.

La vulnerabilità è presente nei file di esempio che utilizzano la funzione "preview":

root@kitploit:~
samples/old/**/*.html
plugins/[plugin name]/samples/**/*.html

Il seguente codice può essere utilizzato per ottenere XSS utilizzando la funzione "preview":

root@kitploit:~
<p>&gt;</p>

<p><a href="javascript:alert(document.domain)">XSS</a></p>

<p>&nbsp;</p>

Questo problema è stato causato dalla mancanza di sanificazione dei dati passati alla funzione "preview". Questo problema è stato risolto in CKEditor 4 alla versione 4.24.0-lts.

Versioni interessate

< 4.24.0-lts

Avviso

Aggiornare CKEditor 4 alla versione 4.24.0-lts o successiva.

Riferimenti

  • https://ckeditor.com/cke4/release-notes
  • https://github.com/ckeditor/ckeditor4/security/advisories/GHSA-mw2c-vx6j-mg76
  • https://nvd.nist.gov/vuln/detail/CVE-2024-24816
Scarica lo strumento