Valeriangalliat Markdown It... CVE-2020-7773 CNNVD-202011-1472 CNVD-2020-66601

4.3 AV AC AU C I A
发布: 2020-11-16
修订: 2024-11-21

Valeriangalliat Markdown It Highlightjs是Valeriangalliat个人开发者的一个为Web页面Markdown提供高亮的Js代码库。 markdown-it-highlightjs 3.3.1之前版本存在跨站脚本漏洞,该漏洞源于可以在markdown-it-highlightjs内联代码突出显示功能中将恶意JavaScript作为lang的值插入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息