justhtml to_markdown() 空白行突破导致 XSS 漏洞
Security Advisory
High
justhtml
Affected:
- justhtml 0.9.0
- justhtml 1.0.0
- justhtml 1.1.0
- justhtml 1.2.0
- justhtml 1.3.0
Fixed in:
- justhtml 1.22.0
Referenced CVEs:
CVE-2026-77088 · 6.1
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。