CKEditor是一套开源的、基于网页的文字编辑器。 CKEditor 4.16之前存在安全漏洞,通过诱导受害者将经过编辑的类似url的文本粘贴到编辑器中,然后按回车或空格(在Autolink插件中)触发此漏洞。