Loomio Markdown解析器跨站脚本漏洞 CVE-2017-11594 CNNVD-201707-1162

3.5 AV AC AU C I A
发布: 2017-07-24
修订: 2017-08-08

Loomio是一款跨平台的团队决策工具。Markdown parser是其中的一个Markdown标记语言解析器。 Loomio 1.8.0之前的版本中的Markdown解析器存在跨站脚本漏洞。远程攻击者可借助新线程或线程评论中未过滤的Markdown内容利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息