Описание
markdown-it before 4.1.0 does not block data: URLs.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| ruby-rails-assets-markdown-it | fixed | 4.2.1-1 | package |
EPSS
Процентиль: 68%
0.0058
Низкий
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
markdown-it before 4.1.0 does not block data: URLs.
EPSS
Процентиль: 68%
0.0058
Низкий