PT-2026-79770 · Pypi · Justhtml
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
justhtml versões anteriores a 1.13.0
Description
Um problema de cross-site scripting existe na função
to markdown() durante a serialização de conteúdo pre controlado por um invasor. Ao inserir crases dentro de elementos pre sanitizados, um invasor pode romper as cercas de código de comprimento fixo. Isso permite que HTML bruto seja executado quando o Markdown resultante é processado por renderizadores do tipo CommonMark ou GFM.Recommendations
Atualize o justhtml para a versão 1.13.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Justhtml