Parsedown是一款基于PHP的Markdown标记语言解析器。 Parsedown 1.7.0之前版本中用于转义HTML的‘setMarkupEscaped’函数存在安全漏洞,该漏洞源于程序没有正确的校验用户提交的输入。攻击者可利用该漏洞执行JavaScript代码。
Parsedown是一款基于PHP的Markdown标记语言解析器。 Parsedown 1.7.0之前版本中用于转义HTML的‘setMarkupEscaped’函数存在安全漏洞,该漏洞源于程序没有正确的校验用户提交的输入。攻击者可利用该漏洞执行JavaScript代码。