漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In Wicket jQuery UI 6.28.0 and earlier, 7.9.1 and earlier, and 8.0.0-M8 and earlier, a security issue has been discovered in the WYSIWYG editor that allows an attacker to submit arbitrary JS code to WYSIWYG editor.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Wicket jQuery UI WYSIWYG编辑器安全漏洞
Vulnerability Description
Wicket jQuery UI是一款提供了所有jQuery UI集成的API。WYSIWYG editor是其中的一个编辑器。 Wicket jQuery UI 6.28.0及之前版本、7.9.1及之前版本和8.0.0-M8及之前版本中的WYSIWYG编辑器存在安全漏洞。攻击者可利用该漏洞向WYSIWYG边界器中提交任意的JS代码。
CVSS Information
N/A
Vulnerability Type
N/A