# Trix 在拷贝和粘贴时存在跨站脚本漏洞
## 概述
Trix 是一个所见即所得的富文本编辑器,主要用于日常写作。在 2.1.15 版本之前,Trix 存在 XSS 攻击漏洞,当用户粘贴恶意代码时,该漏洞会被触发。
## 影响版本
- 版本:2.1.15 之前的所有版本
## 细节
该漏洞允许攻击者通过诱导用户粘贴恶意代码来执行任意的 JavaScript 代码。这些代码会在用户会话的上下文中运行,可能导致未经授权的操作或敏感信息泄露。
## 影响
该漏洞已在 2.1.15 版本中修复。在受影响的版本中,攻击者可能会执行任意 JavaScript 代码,导致敏感信息泄露或未经授权的操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: XSS vulnerabilities on copy & paste · Advisory · basecamp/trix · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读