非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2024-37888 – CKEditor 4 Open Link plugin XSS

摘要

NetSPI 在客户渗透测试中发现 CVE-2024-37888:CKEditor 4 的 Open Link 插件存在 XSS 漏洞,攻击者诱导用户在编辑器中点击恶意超链接即可执行任意 JavaScript,最新版本同样受影响;漏洞存在于插件代码而非 CKEditor 4 本体。
CVE
CVE-2024-37888
发布时间
收录时间

原文 ↗