漏洞概述 该漏洞涉及在Parsedown库中处理URL时,未能正确执行协议白名单检查,导致潜在的安全风险。 影响范围 受影响文件: 受影响函数: 修复方案 在 函数中增加了对URL协议的检查,确保只有符合白名单的协议(如 和 )被允许。具体修改如下: POC代码 页面中未提供具体的POC代码或利用代码。