A cross-site scripting (XSS) vulnerability in the Color Dialog plugin for CKEditor 4.15.0 allows remote attackers to run arbitrary web script after persuading a user to copy and paste crafted HTML code into one of editor inputs.
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:a:oracle:application_express:*:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"fixed": "21.1.0.00.01"
}
],
"vendor_product": "oracle:application_express",
"source": "CPE_RANGE"
},
{
"cpes": [
"cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:*:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "8.0.6"
},
{
"last_affected": "8.0.9"
}
],
"vendor_product": "oracle:financial_services_analytical_applications_infrastructure",
"source": "CPE_RANGE"
},
{
"cpes": [
"cpe:2.3:a:oracle:jd_edwards_enterpriseone_tools:*:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"fixed": "9.2.6.0"
}
],
"vendor_product": "oracle:jd_edwards_enterpriseone_tools",
"source": "CPE_RANGE"
},
{
"cpes": [
"cpe:2.3:a:oracle:agile_plm:9.3.5:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:agile_plm:9.3.6:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "9.3.5"
},
{
"last_affected": "9.3.5"
},
{
"introduced": "9.3.6"
},
{
"last_affected": "9.3.6"
}
],
"vendor_product": "oracle:agile_plm",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:a:oracle:banking_party_management:2.7.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "2.7.0"
},
{
"last_affected": "2.7.0"
}
],
"vendor_product": "oracle:banking_party_management",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:a:oracle:banking_platform:2.4.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:banking_platform:2.7.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:banking_platform:2.7.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:banking_platform:2.8.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:banking_platform:2.9.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "2.4.0"
},
{
"last_affected": "2.4.0"
},
{
"introduced": "2.7.0"
},
{
"last_affected": "2.7.0"
},
{
"introduced": "2.7.1"
},
{
"last_affected": "2.7.1"
},
{
"introduced": "2.8.0"
},
{
"last_affected": "2.8.0"
},
{
"introduced": "2.9.0"
},
{
"last_affected": "2.9.0"
}
],
"vendor_product": "oracle:banking_platform",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:a:oracle:commerce_merchandising:11.0.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:commerce_merchandising:11.1.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:commerce_merchandising:11.2.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:commerce_merchandising:11.3.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:commerce_merchandising:11.3.1:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:commerce_merchandising:11.3.2:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "11.0.0"
},
{
"last_affected": "11.0.0"
},
{
"introduced": "11.1.0"
},
{
"last_affected": "11.1.0"
},
{
"introduced": "11.2.0"
},
{
"last_affected": "11.2.0"
},
{
"introduced": "11.3.0"
},
{
"last_affected": "11.3.0"
},
{
"introduced": "11.3.1"
},
{
"last_affected": "11.3.1"
},
{
"introduced": "11.3.2"
},
{
"last_affected": "11.3.2"
}
],
"vendor_product": "oracle:commerce_merchandising",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:8.1.0:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:financial_services_analytical_applications_infrastructure:8.1.1:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "8.1.0"
},
{
"last_affected": "8.1.0"
},
{
"introduced": "8.1.1"
},
{
"last_affected": "8.1.1"
}
],
"vendor_product": "oracle:financial_services_analytical_applications_infrastructure",
"source": "CPE_STRING"
},
{
"cpes": [
"cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.56:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.57:*:*:*:*:*:*:*",
"cpe:2.3:a:oracle:peoplesoft_enterprise_peopletools:8.58:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "8.56"
},
{
"last_affected": "8.56"
},
{
"introduced": "8.57"
},
{
"last_affected": "8.57"
},
{
"introduced": "8.58"
},
{
"last_affected": "8.58"
}
],
"vendor_product": "oracle:peoplesoft_enterprise_peopletools",
"source": "CPE_STRING"
}
]
}