漏洞信息详情
PHP League CommonMark library 跨站脚本漏洞
漏洞简介
PHP League CommonMark library是Extraordinary Packages联盟的一款基于PHP的Markdown解析器。
PHP League CommonMark library 0.18.3之前版本中存在跨站脚本漏洞,该漏洞源于程序没有正确地转义被双重编码的HTML实体。远程攻击者可利用该漏洞执行JavaScript代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/thephpleague/commonmark/releases/tag/0.18.3
参考网址
来源:MISC
链接:https://github.com/thephpleague/commonmark/issues/353
来源:MISC
链接:https://github.com/thephpleague/commonmark/releases/tag/0.18.3
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-10010
受影响实体
暂无
补丁
- PHP League CommonMark library 跨站脚本漏洞的修复措施<!--2019-3-24-->
还没有评论,来说两句吧...