PT-2022-8901 · Unknown · Markdown-It-Toc

Ooooooo_Q

·

Publicado

2022-07-25

·

Atualizado

2022-08-01

·

CVE-2020-28455

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do markdown-it-toc (versões afetadas não especificadas)
Descrição
O problema afeta a geração do índice (toc) no markdown-it-toc, onde o título do índice gerado e o conteúdo do cabeçalho não são escapados corretamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28455
GHSA-WFVX-FX73-3RFJ

Produtos afetados

Markdown-It-Toc