Drupal ist ein beliebtes Content-Management-System (CMS) und -Framework. Seine Hauptanwendung findet Drupal bei der Organisation von Websites.
Zwei Schwachstellen in dem Drupal CKEditor haben zur Folge, dass ein entfernter Angreifer die Inhalte von Drupal Webseiten verändern kann. Ursache hierfür ist ein Programmierfehler
in der CKEditor-Bibliothek. Das Problem tritt allerdings nur auf, falls die WYSIWYG-Bearbeitung in dem Editor eingeschaltet ist. Aufgrund dieses Angriffsszenarios ist es auch möglich, dass Drupal-Administratoren für Cross-Site-Scripting-Attacken anfällig sind.
Die Sicherheitslücke wurde in den Versionen 8.9.20, 9.1.14 und 9.2.9 korrigiert.
