漏洞信息详情
markdown-pdf 路径遍历漏洞
漏洞简介
markdown-pdf是一款使用在Node.js中的用于将Markdown文件转换成PDF文件的模块。
markdown-pdf 9.0.0之前版本中存在路径遍历漏洞。攻击者可利用该漏洞注入恶意的html代码,读取本地文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.npmjs.com/package/markdown-pdf
参考网址
来源:MISC
链接:https://hackerone.com/reports/360727
受影响实体
暂无
补丁
- markdown-pdf 路径遍历漏洞的修复措施<!--2018-7-20-->
还没有评论,来说两句吧...