漏洞信息详情
Khan Academy simple-markdown 跨站脚本漏洞
漏洞简介
Khan Academy simple-markdown是一款Markdown解析器。
Khan Academy simple-markdown 0.4.4之前版本中存在跨站脚本漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/Khan/simple-markdown/pull/63
参考网址
来源:MISC
链接:https://www.npmjs.com/package/simple-markdown/v/0.4.4
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/O5EFW655O3BXZYAPB65XEREXB2DSNSOT/
来源:MISC
链接:https://github.com/Khan/simple-markdown/pull/63
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/KZG2I7VH7WLSEUQ77KYP5CRAVFT2RK2U/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/JFLP3KJVSV5VWMNEBRXLGRVYFXOV5KOG/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Node-js-simple-markdown-Cross-Site-Scripting-29038
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9844
受影响实体
暂无
补丁
- Khan Academy simple-markdown 跨站脚本漏洞的修复措施<!--2019-4-8-->
还没有评论,来说两句吧...