HexoEditor是一款开源的为Hexo(博客框架)做了优化的Markdown(一种可以使用普通文本编辑器编写的标记语言)编辑器。 HexoEditor 1.1.8存在跨站脚本漏洞,攻击者可以利用该漏洞将一个常见的跨站脚本有效攻击负载放入markdown格式的文件中执行JavaScript代码。
HexoEditor是一款开源的为Hexo(博客框架)做了优化的Markdown(一种可以使用普通文本编辑器编写的标记语言)编辑器。 HexoEditor 1.1.8存在跨站脚本漏洞,攻击者可以利用该漏洞将一个常见的跨站脚本有效攻击负载放入markdown格式的文件中执行JavaScript代码。