CKEditor是一套开源的、基于网页的文字编辑器。 CKEditor 4.15.0 版本存在跨站脚本漏洞,该漏洞远程攻击者在说服用户将精心制作的HTML代码复制粘贴到某个编辑器输入后运行任意web脚本。