Cross-site scripting (XSS)... CVE-2018-9861 CNNVD-201804-1117

4.3 AV AC AU C I A
发布: 2018-04-19
修订: 2019-07-18

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。CKEditor是其中的一个文字编辑器。Enhanced Image(又名image2)是其中的一个图片增强插件。 Drupal 8.4.7之前的8版本和8.5.2之前的8.5.x版本和其他产品中的CKEditor 4.5.10版本至4.9.1版本的Enhanced Image插件存在跨站脚本漏洞。远程攻击者可借助特制的IMG元素利用该漏洞注入任意的Web脚本。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息