首页 > 开发 > 综合 > 正文

CKEditor5 v10.0.1 发布,修复Link包重要安全漏洞

2024-07-21 02:54:15
字体:
来源:转载
供稿:网友

CKEditor 5 v10.0.1已发布,主要包含对Link 包的安全修复,推荐所有 CKEditor 5的用户升级。此外,此版本还解决了在编辑器中启用实时协作被阻止的问题。

CKEditor,漏洞

安全问题修复

CKEditor 5 v10.0.1 修复了@ckeditor/ckeditor5-link软件包中的跨站脚本(XSS)问题。该漏洞允许远程攻击者通过 crafted属性注入任意 web 脚本。

所有官方 CKEditor 5 版本以及包含此软件包的定制版本都受到影响。

CKEditor 5 受影响版本:v0.3.0 及以上版本。

其他修复

CKEditor 5 v10.0.1 修复了在分离的编辑器类中异步数据初始化的问题,该类会阻止在此编辑器中启用实时协作。

了解更多详情可查阅发行说明:

https://ckeditor.com/blog/CKEditor-5-v10.0.1-released/

下载地址:

https://ckeditor.com/ckeditor-5-builds/download/

CKEditor 5 在线演示:

https://ckeditor.com/ckeditor-5-builds/#classic


注:相关教程知识阅读请移步到编辑器频道。
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表