Markdown-It 安全漏洞 CVE-2022-21670 CNNVD-202201-687

5.0 AV AC AU C I A
发布: 2022-01-10
修订: 2024-11-21

Markdown-It是一个 Markdown 解析器。 Markdown-It存在安全漏洞,该漏洞源于Markdown—它是一个Markdown解析器。在1.3.2版本之前,长度大于5万个字符的特殊模式会显著降低解析器的速度。用户应该升级到12.3.2版本以接收补丁。除了升级之外,没有已知的变通办法。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息