CKEditor 跨站腳本漏洞

發布日期:2020-03-10 11:05:52
漏洞信息詳情
CNNVD編號:CNNVD-202003-451
CVE編號: CVE-2020-9440
發布時間: 2020-03-10
更新時間: 2020-03-13
危害等級: 中危
漏洞類型: 跨站腳本
威脅類型: 遠程
廠       商: Ckeditor
漏洞簡介

CKEditor是一套開源的、基于網頁的文字編輯器。

此條漏洞編號已分配,漏洞詳情即將更新。

建議

目前廠商暫未發布修復措施解決此安全問題,建議使用此軟件的用戶隨時關注廠商主頁或參考網址以獲取解決辦法:
https://ckeditor.com/blog/CKEditor-4.14-with-Paste-from-LibreOffice-released/#security-issues-fixed

參考網址

來源:MISC
鏈接:https://ckeditor.com/blog/CKEditor-4.14-with-Paste-from-LibreOffice-released/#security-issues-fixed

來源:nvd.nist.gov
鏈接:鏈接:https://nvd.nist.gov/vuln/detail/CVE-2020-9440