Une vulnérabilité de script inter-sites (XSS) dans le processeur de données HTML pour CKEditor 4.0 avant 4.14 permet à des attaquants distants d’injecter un script web arbitraire par un conçu « protégé » commentaire (avec la syntaxe cke_protected).
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/M4HHYQ6N452XTCIROFMJOTYEUWSB6FR4/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7OJ4BSS3VEAEXPNSOOUAXX6RDNECGZNO/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/L322YA73LCV3TO7ORY45WQDAFJVNKXBE/
https://github.com/ckeditor/ckeditor4
https://github.com/ckeditor/ckeditor4
https://www.oracle.com/security-alerts/cpuoct2020.html
https://www.oracle.com/security-alerts/cpuoct2020.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9281