漏洞信息详情
post-loader 安全漏洞
漏洞简介
post-loader是中国EGOIST个人开发者的一个 Webpack 加载器。用于用 Markdown 编写博客文章。
post-loader 存在安全漏洞,该漏洞源于不安全的方式使用 markdown 解析器,因此 markdown 输入文件中的任何 javascript 代码都会被评估和执行。该漏洞影响以下产品:post-loader 从 0.0.0.0 版本以后所有版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.npmjs.com/package/post-loader
参考网址
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-POSTLOADER-2403737
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0748/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...