Security Lab

Обновление безопасности Drupal для CKEditor library

Дата публикации:18.11.2021
Всего просмотров:541
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-41165
CVE-2021-41164
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Drupal
Уязвимые версии: Drupal версии 9.2.9, 9.1.14, 8.9.20, 9.3.0, 9.2.8, 9.2.0, 9.2.7, 9.2.6, 9.1.13, 8.9.19, 9.2.5, 9.2.4, 9.1.12, 8.9.18, 9.2.3, 9.2.2, 9.1.11, 8.9.17, 9.2.1, 9.1.10, 9.1.9, 9.0.14, 8.9.16, 9.0.13, 8.9.15, 9.1.8, 9.1.7, 9.0.12, 8.9.14, 9.1.6, 9.1.5, 9.1.4, 9.1.3, 9.0.11, 8.9.13, 9.1.2, 9.1.1, 8.9.12, 9.0.10, 8.9.11, 9.1.0, 9.0.9, 8.9.10, 9.0.8, 8.9.9, 8.9.8, 9.0.7, 8.9.7, 9.0.6, 8.9.6, 9.0.5, 8.9.5, 8.9.4, 9.0.4, 9.0.3, 8.9.3, 8.9.2, 9.0.2, 9.0.1, 9.0.0, 8.9.1, 8.9.0
Описание:

Обновление безопасности Drupal для CKEditor library

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.drupal.org/sa-core-2021-011