# MixMark Turndown redos 漏洞
## 概述
在 mixmark-io turndown 的版本 7.2.1 及以下中发现一个安全漏洞。
## 影响版本
- mixmark-io turndown ≤ 7.2.1
## 细节
- 漏洞存在于 `src/commonmark-rules.js` 文件中。
- 具体影响未知函数。
- 攻击者可利用该漏洞对正则表达式执行复杂度操纵,导致性能损耗或拒绝服务。
## 影响
- 攻击可通过远程方式进行。
- 该漏洞的利用方式已公开,存在被实际攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Potential ReDoS Vulnerability in blockquote and listItem Rules · Issue #501 · mixmark-io/turndown -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Potential ReDoS Vulnerability in blockquote and listItem Rules · Issue #501 · mixmark-io/turndown -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #637911: turndown npm v7.2.1 Inefficient Regular Expression Complexity -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论