CKEditor5 v10.0.1 发布,修复 Link 包重要安全漏洞

栏目: 软件资讯 · 发布时间: 8年前

内容简介:CKEditor 5 v10.0.1 已发布,主要包含对 Link 包 的安全修复 , 推荐所有 CKEditor 5 的用户升级。此外,此版本还解决了在编辑器中启用实时协作被阻止的问题。 安全问题修复 CKEditor 5 v10.0.1 修复了 @ck...

CKEditor 5 v10.0.1 已发布,主要包含对 Link 包 的安全修复 , 推荐所有 CKEditor 5 的用户升级。此外,此版本还解决了在编辑器中启用实时协作被阻止的问题。

CKEditor5 v10.0.1 发布,修复  Link 包重要安全漏洞

安全问题修复

CKEditor 5 v10.0.1 修复了 @ckeditor/ckeditor5-link 软件包中的跨站脚本(XSS)问题。该漏洞允许远程攻击者通过 crafted 属性注入任意 web 脚本。

所有官方 CKEditor 5 版本以及包含此软件包的定制版本都受到影响。

CKEditor 5 受影响版本:v0.3.0 及以上版本。

其他修复

CKEditor 5 v10.0.1  修复了在分离的编辑器类中异步数据初始化的问题,该类会阻止在此编辑器中启用实时协作。

了解更多详情可查阅发行说明:

下载地址:

CKEditor 5 在线演示:


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上所述就是小编给大家介绍的《CKEditor5 v10.0.1 发布,修复 Link 包重要安全漏洞》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

JavaScript RIA开发实战

JavaScript RIA开发实战

(英)Dennis Odell / 张立浩 / 清华大学出版社 / 2010 / 48.00元

本书介绍如何采用最合理的方式为RIA编写可靠的、易于维护的HTML、CSS和JavaScript代码,以及如何使用Ajax技术在后台实现浏览器与Web服务器的动态通信。本书将介绍您在构建Web应用程序时可能遇到的性能限制,以及如何以最佳的方式克服这些限制。此外,本书提供的提示可以使用户界面响应更加灵敏。 本书也将介绍如何通过添加使用自定义字体的印刷标题、多媒体回放组件、自定义窗体控件和动态绘......一起来看看 《JavaScript RIA开发实战》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具