
CKEditor 4 < 4.24.0-lts - 「プレビュー」機能を使用するサンプルにおけるXSS脆弱性
CkEditor 4のサンプルファイルにおけるクロスサイトスクリプティング(XSS)脆弱性。この脆弱性により、攻撃者は現在ログインしているユーザーのコンテキストで信頼されていないJavaScriptコードを実行できます。
脆弱性は「プレビュー」機能を使用するサンプルファイルに存在します:
samples/old/**/*.html
plugins/[plugin name]/samples/**/*.html
以下のコードを使用して「プレビュー」機能によるXSSを実現できます:
<p>></p>
<p><a href="javascript:alert(document.domain)">XSS</a></p>
<p> </p>
この問題は、「プレビュー」機能に渡されるデータのサニタイズ不足が原因でした。この問題はCKEditor 4 バージョン 4.24.0-lts で修正されました。
< 4.24.0-lts
CKEditor 4 をバージョン 4.24.0-lts 以降に更新してください。