JavaShuo
栏目
标签
热门开源 WYSIWYG 编辑器 TinyMCE 被指存在严重的 XSS 漏洞
时间 2021-01-08
标签
编程语言
安全
javascript
java
css
栏目
JavaScript
繁體版
原文
原文链接
聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 TinyMCE 富文本编辑器中被指存在严重的跨站点脚本 (XSS) 漏洞,可导致提权、信息获取或账户接管等后果。 TinyMCE 由 Tiny Technologies公司开发,声称是最高级的 WYSIWYG HTML 编辑器,旨在简化网站内容创建过程。Tiny 公司指出该编辑器每年的下载量为3.5亿次,用于1亿多个网站中。Tiny
>>阅读原文<<
相关文章
1.
Drupal 更新开源编辑器 CKEditor,修复两个 XSS 漏洞
2.
开源 CMS Drupal 修复 XSS 和开放重定向漏洞
3.
编辑器漏洞
4.
D-Link家用路由器被曝大量严重漏洞
5.
Edge 浏览器被爆存在 XSS 绕过漏洞
6.
Dubbo 爆出严重漏洞!
7.
SQL注入处存在的XSS漏洞
8.
XSS - 漏洞
9.
XSS漏洞基础入门
10.
存储型XSS漏洞
更多相关文章...
•
XML 编辑器
-
XSLT 教程
•
XML 编辑器
-
XML Schema 教程
•
TiDB 在摩拜单车在线数据业务的应用和实践
•
PHP开发工具
相关标签/搜索
XSS漏洞
逻辑漏洞
wysiwyg
漏洞
编辑器
tinymce
严重
xss
编辑
在被
Java
系统安全
CSS
JavaScript
浏览器信息
网站建设指南
Redis教程
存储
静态资源
开发工具
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
.Net core webapi2.1生成exe可执行文件
2.
查看dll信息工具-oleview
3.
c++初学者
4.
VM下载及安装
5.
win10下如何安装.NetFrame框架
6.
WIN10 安装
7.
JAVA的环境配置
8.
idea全局配置maven
9.
vue项目启动
10.
SVN使用-Can't remove directoryXXXX,目录不是空的,项目报错,有红叉
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
Drupal 更新开源编辑器 CKEditor,修复两个 XSS 漏洞
2.
开源 CMS Drupal 修复 XSS 和开放重定向漏洞
3.
编辑器漏洞
4.
D-Link家用路由器被曝大量严重漏洞
5.
Edge 浏览器被爆存在 XSS 绕过漏洞
6.
Dubbo 爆出严重漏洞!
7.
SQL注入处存在的XSS漏洞
8.
XSS - 漏洞
9.
XSS漏洞基础入门
10.
存储型XSS漏洞
>>更多相关文章<<