CKEditor(前称FCKeditor)是波兰CKSource公司的一套开源的、基于网页的文字编辑器。该编辑器具有轻量化、易于安装等特点。Link package是其中的一个用于创建指定链接的包。 CKEditor 5 10.0.1之前版本中的Link包存在跨站脚本漏洞。远程攻击者可借助链接(A)元素的特制href属性利用该漏洞注入任意的Web脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-11382 | radare2 缓冲区错误漏洞 | |
| CVE-2018-11362 | Wireshark LDSS解析器缓冲区错误漏洞 | |
| CVE-2018-11361 | Wireshark IEEE 802.11 protocol解析器缓冲区错误漏洞 | |
| CVE-2018-11356 | Wireshark DNS解析器安全漏洞 | |
| CVE-2018-11359 | Wireshark RRC解析器和其他解析器安全漏洞 | |
| CVE-2018-11358 | Wireshark Q.931解析器安全漏洞 | |
| CVE-2018-11357 | Wireshark LTP解析器和其他解析器资源管理错误漏洞 | |
| CVE-2018-11360 | Wireshark GSM A DTAP解析器缓冲区错误漏洞 | |
| CVE-2018-11384 | radare2 缓冲区错误漏洞 | |
| CVE-2018-11383 | radare2 安全漏洞 | |
| CVE-2018-10092 | Dolibarr 命令注入漏洞 | |
| CVE-2018-11381 | radare2 缓冲区错误漏洞 | |
| CVE-2018-11380 | radare2 缓冲区错误漏洞 | |
| CVE-2018-11379 | radare2 缓冲区错误漏洞 | |
| CVE-2018-11378 | radare2 缓冲区错误漏洞 | |
| CVE-2018-11377 | radare2 缓冲区错误漏洞 | |
| CVE-2018-11376 | radare2 缓冲区错误漏洞 | |
| CVE-2018-11375 | radare2 缓冲区错误漏洞 | |
| CVE-2015-8094 | Cloudera Hue 安全漏洞 | |
| CVE-2018-11373 | iScripts eSwap SQL注入漏洞 |
Showing top 20 of 52 CVEs. View all on vendor page → →
No comments yet