Django MarkdownX 跨站脚本漏洞

日期: 2024-03-19 | 影响软件: Django | POC: 否

漏洞描述

Django MarkdownX是一个为 Django 构建的综合 Markdown 插件,其核心是灵活性、可扩展性和易用性。 Django MarkdownX 4.0.2版本存在跨站脚本漏洞,该漏洞源于缺乏对 JavaScript 元素的适当清理。攻击者利用该漏洞可以在上传功能中存储特制的 JavaScript 有效载荷。

PoC代码

暂无

相关漏洞推荐