漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Incomplete blacklist vulnerability in marked 0.3.2 and earlier for Node.js allows remote attackers to conduct cross-site scripting (XSS) attacks via a vbscript tag in a link.
漏洞信息
N/A
漏洞
N/A
漏洞
Joyent Node.js marked 不完整黑名单漏洞
漏洞信息
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。marked是其中的一个Markdown(一种轻量级标记语言)解析器和编译器。 Joyent Node.js marked 0.3.2及之前版本中存在不完整黑名单漏洞。远程攻击者可借助链接里的‘vbscript’标签利用该漏洞实施跨站脚本攻击。
漏洞信息
N/A
漏洞
N/A