漏洞总结 漏洞概述 漏洞类型:Markdown 编辑器 XSS 攻击 修复提交:Commit 修复文件: 影响范围 涉及 Markdown 编辑器中的 XSS 过滤逻辑 攻击者可能通过构造恶意 Markdown 内容触发 XSS 修复方案 引入 函数,用于生成安全的 HTML 标签白名单 使用 插件对 Markdown 内容进行过滤 对 标签进行特殊处理,限制其属性(如 ) 对 标签进行严格限制,仅允许部分属性 POC 代码/利用代码