目标: 1000 元 · 已筹: 1359 元
精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。
# 漏洞总结 ## 漏洞概述 Mermaid.js 存在 CSS 注入漏洞。由于 Mermaid 使用字符串拼接的方式创建 CSS 样式,攻击者可以通过构造恶意的 CSS 注入到 SVG 中,导致 CSS 注入漏洞。 ## 影响范围 - 使用 Mermaid.js 渲染图表的 Web 应用。 - 特别是那些允许用户输入并渲染为图表的场景。 ## 修复方案 使用 CSSOM(CSS Object M…
# Mermaid.js CSS 注入漏洞总结 ## 漏洞概述 Mermaid.js 存在 CSS 注入漏洞。当用户提供的 `classDef` 包含未转义的右花括号 `}` 时,会破坏全局 CSS 结构,导致潜在的数据泄露或恶意代码执行。 ## 影响范围 - 所有使用 Mermaid.js 渲染图表且允许用户自定义 `classDef` 样式的场景。 - 攻击者可通过构造恶意 `classDef…
每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。
想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。