漏洞信息详情
vditor 跨站脚本漏洞
漏洞简介
vditor是一款浏览器端的 Markdown 编辑器,支持所见即所得、即时渲染(类似 Typora)和分屏预览模式。
vditor 3.8.13 之前版本存在跨站脚本漏洞,该漏洞源于用户如果在使用 markdown 语法创建链接时作为 URL 值传递,则没有清理过程,链接将按原样创建。攻击者通过此漏洞能够执行恶意脚本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://huntr.dev/bounties/8202aa06-4b49-45ff-aa0f-00982f62005c
参考网址
来源:MISC
链接:https://github.com/vanessa219/vditor/commit/e912e36ea98251d700499b1ac7702708d3398476
来源:CONFIRM
链接:https://huntr.dev/bounties/8202aa06-4b49-45ff-aa0f-00982f62005c
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0350/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...