PT-2026-56013 · Showdown · Showdown
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
showdown (versões afetadas não especificadas)
Description
Existe um problema no tratamento de títulos de metadados que permite a injeção de HTML e JavaScript arbitrários. Quando a opção
completeHTMLDocument está habilitada, caracteres de menor que e maior que não escapados nos metadados do frontmatter do markdown são inseridos diretamente nas tags de título HTML. Isso permite que atacantes saiam do contexto do título e executem scripts maliciosos na página renderizada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Showdown