Skip to content

超链接存在XSS漏洞 #1888

@sunny12308

Description

@sunny12308

编辑模式

ir 即时渲染模式

描述问题

在编辑器中输入如下内容:
点击这里
输入完成后会变成超链接,点击此超链接会出现‘alert弹窗’

期待的结果

点击不出现alert

截屏或录像

Image Image

版本信息

  • 版本: "vditor": "3.11.2"
  • 操作系统:windows
  • 浏览器:chrome

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions