PT-2026-56513 · Pypi · Mistune
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mistune versões anteriores a 3.3.0
Description
O plugin
toc e a diretiva TableOfContents geram IDs de cabeçalho usando valores toc N previsíveis em vez de realizar a slugificação do texto do cabeçalho. Isso permite que conteúdos controlados por atacantes com id="toc N" colidam com âncoras geradas, podendo redirecionar a navegação na mesma página, seletores CSS ou manipuladores de JavaScript.Recommendations
Atualize para a versão 3.3.0.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mistune