脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
md-fileserver: Stored/Reflected XSS when viewing Markdown (raw HTML allowed)
脆弱性説明
md-fileserver allows for local viewing of markdown files in a browser. Prior to version 1.10.3, a cross-site scripting (XSS) vulnerability exists in the application’s Markdown rendering logic. When user-supplied Markdown content is rendered, embedded raw HTML—including <script> tags—is processed and injected into the resulting page without sanitization, allowing arbitrary JavaScript execution in the context of the affected domain. This issue has been patched in version 1.10.3.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
脆弱性タイプ
Web页面中脚本相关HTML标签转义处理不恰当(基本跨站脚本)
脆弱性タイトル
md-fileserver 安全漏洞
脆弱性説明
md-fileserver是commenthol个人开发者的一个本地Markdown文件浏览器与渲染服务器。 md-fileserver 1.10.3之前版本存在安全漏洞,该漏洞源于Markdown渲染逻辑未对嵌入的原始HTML进行清理,可能导致跨站脚本攻击。
CVSS情報
N/A
脆弱性タイプ
N/A