CKEditor(前称FCKeditor)是波兰CKSource公司的一套开源的、基于网页的文字编辑器。该编辑器具有轻量化、易于安装等特点。Link package是其中的一个用于创建指定链接的包。 CKEditor 5 10.0.1之前版本中的Link包存在跨站脚本漏洞。远程攻击者可借助链接(A)元素的特制href属性利用该漏洞注入任意的Web脚本。
CKEditor(前称FCKeditor)是波兰CKSource公司的一套开源的、基于网页的文字编辑器。该编辑器具有轻量化、易于安装等特点。Link package是其中的一个用于创建指定链接的包。 CKEditor 5 10.0.1之前版本中的Link包存在跨站脚本漏洞。远程攻击者可借助链接(A)元素的特制href属性利用该漏洞注入任意的Web脚本。