TinyMCE 存在反射型跨站脚本漏洞
漏洞描述 TinyMCE 是一个开源的富文本编辑器。 TinyMCE 的受影响版本中由于未正确清理“WindowManager.alert”和“WindowManager.confirm” API 消息中的 HTML 从而存在 XSS 漏洞。攻击者可利用此漏洞向警报和确认对话框中提供恶意的 HTML 内容,当 TinyMCE UI 弹出报警或错误对话框时执行攻击者可控的恶意 Javascript 代码。 用户可参考 images _ load _ Handler 文档确保 images _ load _ Handler 返回始终有效值缓解此漏洞。 漏洞名称 TinyMCE 存在反射型跨站脚本漏洞 漏洞类型 XSS 发现时间 2022-12-09 漏洞影响广度 小 MPS编号 MPS-2022-1921 CVE编号 CVE-2022-23494 CNVD编号 - 影响范围 tinymce@[6.0.0, 6.3.1) tinymce@(-∞, 5.10.7) tinymce@(-∞, 5.10.7) tinymce/tinymce@[6.0.0, 6.3.1) tinymce/tinym...
