漏洞总结 漏洞概述 漏洞类型:跨站脚本攻击(XSS) 漏洞描述:在链接和图像的URL中,如果包含危险字符(如 ),可能导致XSS攻击。 影响范围:所有使用 库渲染Markdown内容的网站,特别是那些允许用户输入包含URL的Markdown内容的场景。 修复方案 修复文件: - - 修复代码: - 在 中,对URL进行转义处理,防止危险字符被直接渲染。 - 在 中,添加了测试用例,验证危险URL不会被渲染。 修复代码块 测试用例