漏洞信息详情
Markdown To Pdf 输入验证错误漏洞
漏洞简介
Markdown To Pdf是德国Simon Hanisch个人开发者的一个简单且可破解的 Cli 工具。用于将 Markdown 转换为 pdf。
Markdown To Pdf 中存在输入验证错误漏洞,该漏洞源于产品在没有禁用JS引擎时使用gray-matter解析前端内容。攻击者可通过该漏洞执行远程代码执行。以下产品及版本受到影响:Simonhaenisch md-to-pdf 5.0.0 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/simonhaenisch/md-to-pdf/commit/a716259c548c82fa1d3b14a3422e9100619d2d8a
参考网址
来源:CONFIRM
链接:https://github.com/simonhaenisch/md-to-pdf/commit/a716259c548c82fa1d3b14a3422e9100619d2d8a
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-MDTOPDF-1657880
来源:CONFIRM
链接:https://github.com/simonhaenisch/md-to-pdf/issues/99
受影响实体
暂无
补丁
- Markdown To Pdf 输入验证错误漏洞的修复措施<!--2021-12-10-->
还没有评论,来说两句吧...