OSV 1.4.0 · unreviewed · 修改于 2022-02-05 08:00
发布时间
2022-01-31 08:00
GitHub 审查时间
—
NVD 发布时间
2022-01-30 07:15
源文件
advisories/unreviewed/2022/01/GHSA-wfqr-2wcw-6gjv/GHSA-wfqr-2wcw-6gjv.json
MarkText through 0.16.3 does not sanitize the input of a mermaid block before rendering. This could lead to Remote Code Execution via a .md file containing a mutation Cross-Site Scripting (XSS) payload.
该公告没有提供结构化的受影响软件包信息。