CKEditor HTML Data Processor 跨站脚本漏洞 CVE-2020-9281 CNNVD-202003-260 CNVD-2020-16705

4.3 AV AC AU C I A
发布: 2020-03-07
修订: 2024-11-21

CKEditor是一套开源的、基于网页的文字编辑器。HTML Data Processor是其中的一个HTML数据处理器。 CKEditor 4.14之前的4.0版本中的HTML Data Processor存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有43条受影响产品信息