post-loader 安全漏洞 CVE-2022-0748 CNNVD-202203-1580

7.5 AV AC AU C I A
发布: 2022-03-17
修订: 2024-11-21

post-loader是中国EGOIST个人开发者的一个 Webpack 加载器。用于用 Markdown 编写博客文章。 post-loader 存在安全漏洞,该漏洞源于不安全的方式使用 markdown 解析器,因此 markdown 输入文件中的任何 javascript 代码都会被评估和执行。该漏洞影响以下产品:post-loader 从 0.0.0.0 版本以后所有版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息