HexoEditor跨站脚本漏洞(CNVD-2022-25206) CVE-2022-24656 CNVD-2022-25206

4.3 AV AC AU C I A
发布: 2022-03-21
修订: 2024-11-21

HexoEditor是一款开源的为Hexo(博客框架)做了优化的Markdown(一种可以使用普通文本编辑器编写的标记语言)编辑器。 HexoEditor 1.1.8存在跨站脚本漏洞,攻击者可以利用该漏洞将一个常见的跨站脚本有效攻击负载放入markdown格式的文件中执行JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息