mistune 安全漏洞 CVE-2022-34749 CNNVD-202207-2405

- AV AC AU C I A
发布: 2022-07-25
修订: 2024-11-21

mistune是Hsiaoming Yang个人开发者的一个快速而强大的 Python Markdown 解析器。 mistune 2.0.2及以前的版本存在安全漏洞,该漏洞源于其对内联标记的支持是通过使用正则表达式实现的,这可能会在某些边缘情况下涉及大量的回溯。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息