| JVNDB-2021-010822 | 
| CKEditor におけるクロスサイトスクリプティングの脆弱性 | 
|
| 
 
CKEditor には、クロスサイトスクリプティングの脆弱性が存在します。
 | 
|
| 
 
  CVSS v3 による深刻度基本値: 5.4 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 低攻撃に必要な特権レベル: 低利用者の関与: 要影響の想定範囲: 変更あり機密性への影響(C): 低完全性への影響(I): 低可用性への影響(A): なし 
  CVSS v2 による深刻度基本値: 3.5 (注意) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 単一機密性への影響(C): なし完全性への影響(I): 部分的可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	CKEditor Team
	
	Fedora Project
	
	オラクル
	
		Application Express JD Edwards EnterpriseOne Tools Oracle Banking Party Management Oracle Commerce Guided Search Oracle Commerce Merchandising Oracle Documaker Oracle Financial Services Analytical Applications Infrastructure Oracle Financial Services Model Management and Governance  | 
| 
 
	本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
 | 
|
| 
 
情報を取得される、および情報を改ざんされる可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	CKEditor Team
	
	Fedora Project
	
	オラクル
	
 | 
|
| 
 
	クロスサイトスクリプティング(CWE-79) [NVD評価] | 
|
| 
 
	CVE-2021-32808 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2021-32808  | 
|
| 
 
 
 |