CKEditor 安全漏洞

情报来源:CNNVD

发布时间:2025-02-20 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-02-20 00:00:00
  • 更新时间:2025-02-21 00:00:00
  • CVE编号:CVE-2025-25299
  • CNNVD-ID:CNNVD-202502-2187
  • 漏洞平台:CKEditor
  • CVSS评分:
漏洞来源

暂无

漏洞详情

CKEditor是CKEditor开源的一个企业级 WYSIWYG 编辑器。 CKEditor 5版本存在安全漏洞,该漏洞源于实时协作包中发现了一个跨站脚本 (XSS) 漏洞,可能导致未经授权的JavaScript代码执行。

参考资料

来源:ckeditor.com 链接:https://ckeditor.com/docs/ckeditor5/latest/features/collaboration/real-time-collaboration/real-time-collaboration.html 来源:github.com 链接:https://github.com/ckeditor/ckeditor5/releases/tag/v44.2.1 来源:github.com 链接:https://github.com/ckeditor/ckeditor5/security/advisories/GHSA-j3mm-wmfm-mwvh