Django MarkdownX 跨站脚本漏洞

2024-03-19 Django PoC No

Description

Django MarkdownX是一个为 Django 构建的综合 Markdown 插件,其核心是灵活性、可扩展性和易用性。 Django MarkdownX 4.0.2版本存在跨站脚本漏洞,该漏洞源于缺乏对 JavaScript 元素的适当清理。攻击者利用该漏洞可以在上传功能中存储特制的 JavaScript 有效载荷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities