【高危】MarkText<=0.17.1 存在DOM型XSS漏洞 (CVE-2023-2318)

💡 原文中文,约1300字,阅读约需3分钟。
📝

内容提要

MarkText是一款热门的开源Markdown编辑器,存在DOM型XSS漏洞。攻击者可以通过粘贴恶意HTML代码来远程执行任意代码。建议避免将不受信任的HTML代码粘贴到MarkText编辑器中,或对HTML的a标签进行过滤。

🏷️

标签

➡️

继续阅读