CKEditor 5 v10.0.1 已发布,主要包含对 Link 包 的安全修复 , 推荐所有 CKEditor 5 的用户升级。此外,此版本还解决了在编辑器中启用实时协作被阻止的问题。
安全问题修复
1 | @ckeditor/ckeditor5-link |
软件包中的跨站脚本(XSS)问题。该漏洞允许远程攻击者通过 crafted 属性注入任意 web 脚本。
所有官方 CKEditor 5 版本以及包含此软件包的定制版本都受到影响。
CKEditor 5 受影响版本:v0.3.0 及以上版本。
其他修复
CKEditor 5 v10.0.1 修复了在分离的编辑器类中异步数据初始化的问题,该类会阻止在此编辑器中启用实时协作。
了解更多详情可查阅发行说明:
下载地址:
CKEditor 5 在线演示: