漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
marked version 0.3.6 and earlier is vulnerable to an XSS attack in the data: URI parser.
漏洞信息
N/A
漏洞
N/A
漏洞
marked URI解析器跨站脚本漏洞
漏洞信息
marked是美国Christopher Jeffrey个人开发者的一款使用JavaScript编写的Markdown解析器和编译器。 marked 0.3.6及之前的版本中的data: URI解析器存在跨站脚本漏洞。远程攻击者可借助data: URIs利用该漏洞绕过访问控制或窃取敏感信息。
漏洞信息
N/A
漏洞
N/A