热门开源 WYSIWYG 编辑器 TinyMCE 被指存在严重的 XSS 漏洞

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 TinyMCE 富文本编辑器中被指存在严重的跨站点脚本 (XSS) 漏洞,可导致提权、信息获取或账户接管等后果。 TinyMCE 由 Tiny Technologies公司开发,声称是最高级的 WYSIWYG HTML 编辑器,旨在简化网站内容创建过程。Tiny 公司指出该编辑器每年的下载量为3.5亿次,用于1亿多个网站中。Tiny
相关文章
相关标签/搜索