notadd / neditor

基于 ueditor的更现代化的富文本编辑器,支持HTTPS
https://demo.neditor.notadd.com/
MIT License
1.91k stars 267 forks source link

UEditor 在插入超链接的时候,鼠标移动到超链接上 点击时存在反射型XSS。 #161

Open 18725047849 opened 4 years ago

18725047849 commented 4 years ago

UEditor 在插入超链接的时候,鼠标移动到超链接上 点击时存在反射型XSS。

image