OSV 1.4.0 · github-reviewed · 修改于 2023-09-09 03:21
发布时间
2019-05-30 02:04
GitHub 审查时间
2019-05-14 09:14
NVD 发布时间
2019-05-13 22:29
源文件
advisories/github-reviewed/2019/05/GHSA-36m4-6v6m-4vpr/GHSA-36m4-6v6m-4vpr.json
In remarkable 1.7.1, lib/parser_inline.js mishandles URL filtering, which allows attackers to trigger XSS via unprintable characters, as demonstrated by a \x0ejavascript: URL.