漏洞信息详情
EpicEditor 跨站脚本漏洞
漏洞简介
EpicEditor是一款可嵌入式的JavaScript Markdown编辑器,它提供全屏编辑、在线预览、自动保存草稿和离线编辑等功能。
EpicEditor 0.2.3及之前的版本中存在跨站脚本漏洞,该漏洞源于程序使用不安全的默认marked.js文件配置。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/OscarGodson/EpicEditor
参考网址
来源:bad.code.blog
链接:https://bad.code.blog/2017/03/09/epiceditor-cross-site-scripting/
受影响实体
- Epiceditor_project Epiceditor:0.2.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...