漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
markdown-pdf 11.0.0 - Local File Read via Server Side XSS
Vulnerability Description
markdown-pdf version 11.0.0 allows an external attacker to remotely obtain arbitrary local files. This is possible because the application does not validate the Markdown content entered by the user.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
markdown-pdf 跨站脚本漏洞
Vulnerability Description
npm markdown-pdf是美国npm公司的一个将 Markdown 文件转换为 PDF 的节点模块。 markdown-pdf 11.0.0版本存在安全漏洞,该漏洞源于应用程序没有验证用户输入的 Markdown 内容,导致攻击者可以获取本地任意文件。
CVSS Information
N/A
Vulnerability Type
N/A