markdown-it-toc 安全漏洞 CVE-2020-28455 CNNVD-202207-2370

- AV AC AU C I A
发布: 2022-07-25
修订: 2024-11-21

markdown-it-toc是美国Sam Chrisinger个人开发者的一种将自动生成的目录添加到 markdown-it markdown 解析器的语法。 markdown-it-toc 存在安全漏洞,该漏洞源于生成的目录的标题和标题的内容不会被转义。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息