CVE-2024-37888 – CKEditor 4 Open Link plugin XSS
netspi.com | 漏洞 | CVE-2024-37888 | #web-security | #xss | #cve-2024-37888 | #ckeditor | #plugin-security
摘要
NetSPI 在客户渗透测试中发现 CVE-2024-37888:CKEditor 4 的 Open Link 插件存在 XSS 漏洞,攻击者诱导用户在编辑器中点击恶意超链接即可执行任意 JavaScript,最新版本同样受影响;漏洞存在于插件代码而非 CKEditor 4 本体。
- CVE
- CVE-2024-37888
- 发布时间
- 收录时间
Skip to content