1. TinyMCE 5.2.1 版本安全公告 bishopfox.com | 漏洞 | 2020-08-12 00:00 | 原文 ↗ | #xss | #vulnerability | #advisory | #javascript Bishop Fox 发布 TinyMCE 安全公告:5.2.1 及更早版本的剥离与净化逻辑可被绕过,导致跨站脚本(XSS,CVE-2020-12648),影响取决于应用配置;建议升级至 4.9.11 或 5.4.1。