内容简介:CKEditor 4.9.2 发布了,其中包含针对增强图像插件的安全修补程序,建议对 CKEditor 4.5.11 等以上版本进行升级。 安全更新: Fixed XSS vulnerability in the Enhanced Image (image2) plugin reported by Kya...
CKEditor 4.9.2 发布了,其中包含针对增强图像插件的安全修补程序,建议对 CKEditor 4.5.11 等以上版本进行升级。
安全更新:
Fixed XSS vulnerability in the Enhanced Image (
image2) plugin reported by Kyaw Min Thein.Issue summary: It was possible to execute XSS inside CKEditor using the
<img>tag and specially crafted HTML. Please note that the default presets (Basic/Standard/Full) do not include this plugin, so you are only at risk if you made a custom build and enabled this plugin.
更多详情可查看发布博客。
下载地址:https://ckeditor.com/ckeditor-4/download/
【声明】文章转载自:开源中国社区 [http://www.oschina.net]
以上所述就是小编给大家介绍的《CKEditor 4.9.2 发布,可视化 HTML 编辑器》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- 可视化页面编辑器的设计与实践
- 写一个 React H5 可视化编辑器
- 介绍一个小工具:网络策略可视化编辑器
- CKEditor 4.8 发布,可视化 HTML 编辑器
- CKEditor 4.7.2 发布,可视化 HTML 编辑器
- TinyMCE 4.7.6 发布,可视化 HTML 编辑器
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
JavaScript & jQuery
David Sawyer McFarland / O Reilly / 2011-10-28 / USD 39.99
You don't need programming experience to add interactive and visual effects to your web pages with JavaScript. This Missing Manual shows you how the jQuery library makes JavaScript programming fun, ea......一起来看看 《JavaScript & jQuery》 这本书的介绍吧!