CVE-2022-2133 漏洞概述 TinyMCE 是一个流行的富文本编辑器,被许多网站用于内容创建和编辑。CVE-2022-2133 是一个跨站脚本(XSS)漏洞,存在于 TinyMCE 的 插件中。该漏洞允许攻击者通过构造恶意 HTML 内容,在用户浏览器中执行任意 JavaScript 代码。 影响范围 受影响版本:TinyMCE 5.10.0 及更早版本 不受影响版本:TinyMCE 5.10.1 及更高版本 修复方案 升级到 TinyMCE 5.10.1 或更高版本以修复此漏洞。 POC 代码