漏洞信息详情
marked模块安全漏洞
漏洞简介
marked module是一个适用于浏览器、服务器和命令行界面的Markdown编译器。
marked模块中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/markedjs/marked/issues/937
参考网址
来源:MISC
链接:https://nodesecurity.io/advisories/531
来源:MISC
链接:https://github.com/chjj/marked/issues/937
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Node-js-marked-overload-via-Regular-Expression-36224
受影响实体
- Marked_project Marked:0.3.6<!--2000-1-1-->
- Marked_project Marked:0.3.5<!--2000-1-1-->
- Marked_project Marked:0.3.3<!--2000-1-1-->
- Marked_project Marked:0.3.2<!--2000-1-1-->
- Marked_project Marked:0.3.4<!--2000-1-1-->
补丁
- marked模块安全漏洞的修复措施<!--2018-6-8-->
还没有评论,来说两句吧...