设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

CKEditor 4.4.6安全补丁版本发布

2014-11-26 16:02| 发布者: joejoe0332| 查看: 632| 评论: 0|原作者: oschina|来自: oschina

摘要:   CKEditor 4.4.6 发布了,该版本对底层的编辑器核心进行了一些显著的改进,包含内容选择和样式系统相关的问题,修复了各种 bug,同时包含一个 HTML 解析中的安全问题。所以强烈建议升级!安全问题修复  CKEdito ...

  CKEditor 4.4.6 发布了,该版本对底层的编辑器核心进行了一些显著的改进,包含内容选择和样式系统相关的问题,修复了各种 bug,同时包含一个 HTML 解析中的安全问题。所以强烈建议升级!


安全问题修复

  CKEditor 4.4.6 修复了一个 HTML 解析器的 XSS 漏洞,该漏洞是由 Maco Cortes 报告的。漏洞导致可以在 CKEditor 源码区域执行 XSS,可通过如下步骤重现该漏洞:

1. 切换 CKEditor 到源码模式
2. 粘贴一段由攻击者提供的结构不完整的 HTML 代码到源码编辑区域
3. 切换回可视化编辑模式

尽管该场景不常见,但我们仍然建议你升级到最新的版本。


编辑器底层内核的提升

尽管这是一个小的发行版本,但是我们还是对 CKEditor 的内核做了一些显著的改进,例如 #12489, #12491#12630 改进了内容的选择; #12621, #12688#12403 对样式子系统做了提升,修复一些嵌套 <span> 标签中移除内建样式和空行的问题。


新特性

CKEditor 4.4.6 包含两个新特性:Allowed content rules 可用于 content filtering 定义,现在接受名称中带斜杠;此外 HTML5 的 <main> 元素添加到 CKEDITOR.dtd.

完整的改进记录请看 What's New? 


下载

下载 CKEditor 或者 更新你的安装 ,也可以使用 package manager 来安装。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部