Typemill 是一个基于 Markdown 的扁平文件内容管理系统,专为信息文档类网站而设计。在 2.23.0 版本之前的 Typemill 存在存储型 HTML 属性注入漏洞,该漏洞影响页面元数据字段( 和 )。具有修改页面元数据权限的已认证用户,由于缺少输出编码,可以向生成的 标签中注入任意的 HTML 属性。在某些浏览器或 DOM 交互场景下,这可能导致存储型跨站脚本(XSS)攻击。2.23.0 版本修复了该问题。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet