漏洞信息详情
marked 安全漏洞
漏洞简介
marked是美国Christopher Jeffrey个人开发者的一款使用JavaScript编写的Markdown解析器和编译器。
marked 中存在安全漏洞,该漏洞源于一个降价解析器和编译器。在 4.0.10 版本之前,正则表达式 `inline.reflinkSearch` 可能会导致对某些字符串的灾难性回溯并导致拒绝服务 (DoS)。任何通过易受攻击的标记版本运行不受信任的降价并且不使用有时间限制的工作人员的人都可能会受到影响。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/markedjs/marked/security/advisories/GHSA-5v2h-r2cx-5xgj
参考网址
来源:CONFIRM
链接:https://github.com/markedjs/marked/security/advisories/GHSA-5v2h-r2cx-5xgj
来源:MISC
链接:https://github.com/markedjs/marked/commit/8f806573a3f6c6b7a39b8cdb66ab5ebb8d55a5f5
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...