CKEditor 5 v44.2.1 更新说明:协作模块安全修复
CKEditor 5 v44.2.1 更新说明协作模块安全修复【免费下载链接】ckeditor5Powerful rich text editor framework with a modular architecture, modern integrations, and features like collaborative editing.项目地址: https://gitcode.com/GitHub_Trending/ck/ckeditor5CKEditor 5 v44.2.1 是一次以安全修复为主的发布核心变更是实时协作包中一处 XSS 漏洞CVE-2025-25299的处理未启用协作功能的安装不受影响。实时协作包中的 XSS 漏洞已修复据官方更新文档记载开发团队在一次内部审计中发现了该漏洞编号为 CVE-2025-25299。漏洞位于实时协作real-time collaboration包中可被利用来执行未授权的 JavaScript 代码受影响的具体对象是用户标记user markers即记录协作者光标位置的数据结构。漏洞的利用路径与用户标记相关意味着风险出现在多人同时编辑、光标位置在文档间同步的场景。如果你的部署没有接入实时协作功能该漏洞不会触发但统一升级仍然更省事。升级到 v44.2.1 的方法与前置检查升级命令如下npm install ckeditor544.2.1升级前注意三点所有相关包版本保持一致冲突时删 lock 文件后重装依赖补丁可纳入下次例行更新窗口从 v44.0.0 以下版本升级时config.licenseKey已变为必填项。商用部署需填入新格式的 license key开源部署将其设置为GPLCDN 方式接入的需从客户门户获取 key。v44.1.0 还调整了spliceArray的签名移除了第四个count参数自研代码若有调用需要跟进。【免费下载链接】ckeditor5Powerful rich text editor framework with a modular architecture, modern integrations, and features like collaborative editing.项目地址: https://gitcode.com/GitHub_Trending/ck/ckeditor5创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考