Núcleo de Drupal – Moderadamente crítico – Cross Site Scripting – SA-CORE-2021-003
Proyecto: Núcleo de Drupal Fecha: 26 de mayo de 2021 Riesgo de seguridad: Moderadamente crítico 14∕25 AC: Básico/A: Usuario/CI: Algunos/II: Algunos/E: Prueba/TD: Predeterminado Vulnerabilidad: Cross Site ScriptingCVE ID: CVE-2021- 33829 Descripción: Actualización: 2021-06-11: Se agregó el identificador CVE-2021-33829 El núcleo de Drupal usa la biblioteca CKEditor de terceros. Esta biblioteca tiene un error al analizar HTML que podría provocar un ataque XSS. CKEditor 4.16.1 y versiones posteriores incluyen la solución. Actualización: 2021-06-11: hay más detalles disponibles en el blog de CKEditors. Usuarios Más información: https://www.drupal.org/sa-core-2021-003
Source link