PT-2019-15861 · Cksource · Ckeditor

Publicado

2019-12-02

·

Atualizado

2020-08-24

·

CVE-2019-19502

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions CKEditor Image Uploader and Browser versions prior to 4.1.9
Description The issue allows remote authenticated users to execute arbitrary PHP code through code injection in the pluginconfig.php file.
Recommendations For versions prior to 4.1.9, update to version 4.1.9 or later to resolve the issue.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-19502

Produtos afetados

Ckeditor