markdown-it-decorate 安全漏洞 CVE-2020-28459 CNNVD-202207-2369

- AV AC AU C I A
发布: 2022-07-25
修订: 2024-11-21

markdown-it-decorate是澳大利亚Rico Sta. Cruz个人开发者的用于向 Markdown 添加属性、ID 和类。 markdown-it-decorate 存在安全漏洞,攻击者利用该漏洞可以添加事件处理程序javascript:xxx用于链接。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息