熱門開源 WYSIWYG 編輯器 TinyMCE 被指存在嚴重的 XSS 漏洞

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 TinyMCE 富文本編輯器中被指存在嚴重的跨站點腳本 (XSS) 漏洞,可導致提權、信息獲取或賬戶接管等後果。 TinyMCE 由 Tiny Technologies公司開發,聲稱是最高級的 WYSIWYG HTML 編輯器,旨在簡化網站內容創建過程。Tiny 公司指出該編輯器每年的下載量爲3.5億次,用於1億多個網站中。Tiny
相關文章
相關標籤/搜索