目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-63671— Nuxt MDC未清理SVG及data协议致XSS漏洞

一分钟漏洞结论

影响对象
nuxt-content mdc
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

MDC 是一款用于将常规 Markdown 转换为文档、并能够与 Vue 组件进行深度交互的工具。在 0.22.1 版本之前,@nuxtjs/mdc 默认启用 的 选项,并依赖 、 和 来从不可信的 Markdown 内容中移除可执行 URL。其中, 仅检查名为 或 的属性,因此表示 SVG 的 值可以保留 URL,当用户点击时会在页面源中执行。此外, 的黑名单条目是与 进行对比,而 仅识别 ,因此包含 的 的 属性能够绕过净化处理,并在加载时于不透明源(opaque origin)中执行。普通的 上的 URL、

CVSS 8.1 · High

可能的 ATT&CK 技术 1 AI

T1059.007 · JavaScript
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-63671 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
@nuxtjs/mdc: the URL sanitizer misses SVG xlink:href and data:text/html, allowing XSS from untrusted markdown at the default configuration
来源: CVE Program / CVE List V5
Vulnerability Description
MDC is a tool to take regular Markdown and write documents interacting deeply with a Vue component. Prior to 0.22.1, @nuxtjs/mdc uses parseMarkdown with allowDangerousHtml enabled by default and relies on validateProps, validateProp, and unsafeLinkPrefix to remove executable URLs from untrusted Markdown. validateProp checks only attributes named href or src, allowing an SVG xlink:href value represented as xLinkHref to retain a javascript: URL that executes in the page origin when selected. The data:text/html denylist entries are also compared against url.protocol, which is only data:, so an iframe src containing data:text/html survives sanitization and executes in an opaque origin when loaded. Plain href javascript: URLs, srcdoc, object, script, and base elements are already blocked, making these two paths specific sibling gaps in the sanitizer. This issue is fixed in version 0.22.1.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
nuxt-content mdc < 0.22.1 -

二、漏洞 CVE-2026-63671 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-63671 的情报信息

登录查看更多情报信息。

CVE-2026-63671 补丁与修复 (2)

CVE-2026-63671 厂商安全公告 (1)

CVE-2026-63671 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-63671

暂无评论


发表评论