[CVE-2020-12648] TinyMCE 5.2.1 版本安全公告
bishopfox.com | 漏洞 | CVE-2020-12648 | #xss | #vulnerability | #advisory | #javascript | #tinymce | #cve-2020-12648
摘要
Bishop Fox 发布 TinyMCE 安全公告:5.2.1 及更早版本的剥离与净化逻辑可被绕过,导致跨站脚本(XSS,CVE-2020-12648),影响取决于应用配置;建议升级至 4.9.11 或 5.4.1。
- 发布时间
- 收录时间
Skip to content