漏洞信息详情
Markdown To Pdf 注入漏洞
漏洞简介
Markdown To Pdf是德国Simon Hanisch个人开发者的一个简单且可破解的 Cli 工具。用于将 Markdown 转换为 pdf。
Markdown To Pdf 中存在注入漏洞,该漏洞源于该服务使用org.h2.jdbc.JdbcResultSet.getSQLXML方法获得解析字符串时如果getSource方法的参数为DOMSource.class会引起恶意注入。以下产品及版本受到影响:H2database 2.0.202 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/h2database/h2database/commit/d83285fd2e48fb075780ee95badee6f5a15ea7f8%23diff-008c2e4462609982199cd83e7cf6f1d6b41296b516783f6752c44b9f15dc7bc3
参考网址
来源:CONFIRM
链接:https://github.com/h2database/h2database/issues/3195
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JAVA-COMH2DATABASE-1769238
来源:CONFIRM
链接:https://github.com/h2database/h2database/pull/3199
来源:CONFIRM
链接:https://github.com/h2database/h2database/commit/d83285fd2e48fb075780ee95badee6f5a15ea7f8%23diff-008c2e4462609982199cd83e7cf6f1d6b41296b516783f6752c44b9f15dc7bc3
受影响实体
暂无
补丁
- Markdown To Pdf 注入漏洞的修复措施<!--2021-12-10-->
还没有评论,来说两句吧...