EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

CVE-2020-9281: A cross-site scripting (XSS) vulnerability in the HTML Data Processor for CKEditor 4.0 before 4.14 allows remote attackers to inject arbitrary web script through a crafted "protected" comment (with the cke_protected synt

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 45/100

NIST National Vulnerability Database ha pubblicato CVE-2020-9281. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.

Perché conta

Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.

DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NIST National Vulnerability Database

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

A cross-site scripting (XSS) vulnerability in the HTML Data Processor for CKEditor 4.0 before 4.14 allows remote attackers to inject arbitrary web script through a crafted "protected" comment (with the cke_protected syntax).

Fonte
NIST National Vulnerability Database
Entità pubblicatrice
NIST National Vulnerability Database
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
07/03/2020 02:15
CVE
CVE-2020-9281
Classificazione
Media
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
ckeditorckeditor da 4.0, inclusa; prima di 4.14, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fedoraprojectfedora Versione 30 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fedoraprojectfedora Versione 31 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fedoraprojectfedora Versione 32 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
drupaldrupal da 8.7.0, inclusa; prima di 8.7.12, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
drupaldrupal da 8.8.0, inclusa; prima di 8.8.4, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleagile product lifecycle management Versione 9.3.5 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleagile product lifecycle management Versione 9.3.6 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oracleapplication express prima di 20.2, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclejd edwards enterpriseone tools prima di 9.2.5.2, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclepeoplesoft enterprise peopletools Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclepeoplesoft enterprise peopletools Versione 8.56 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclepeoplesoft enterprise peopletools Versione 8.57 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclepeoplesoft enterprise peopletools Versione 8.58 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclesiebel apps - customer order management prima di 21.0, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclewebcenter portal Versione 11.1.1.9.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclewebcenter portal Versione 12.2.1.3.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclewebcenter portal Versione 12.2.1.4.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclebanking enterprise default management Versione 2.6.2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclebanking enterprise default management Versione 2.7.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclebanking enterprise default management Versione 2.7.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclebanking enterprise default management Versione 2.10.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclebanking enterprise default management Versione 2.12.0 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
oraclebanking enterprise default managment da 2.3.0, inclusa; fino a 2.4.0, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
Apri la fonte originale