CKEditor 跨站脚本漏洞 CVE-2021-41164 CNNVD-202111-1552

3.5 AV AC AU C I A
发布: 2021-11-17
修订: 2024-11-21

CKEditor是一套开源的、基于网页的文字编辑器。 CKEditor 4 存在跨站脚本漏洞,该漏洞允许攻击者绕过内容清理注入格式错误的 HTML,这可能会导致执行 JavaScript 代码。

0%
暂无可用Exp或PoC
当前有23条受影响产品信息