GitLab 不受 Redcarpet XSS 漏洞影响

释放双眼,带上耳机,听听看~!

文章转载开源中国

两天前,Daniel LeCheminant 发表了一篇博客,描述了 Redcarpet Markdown 库存在着潜在的 XSS 跨站点脚本攻击漏洞。Gitlab 官方发布消息称不受此漏洞影响。

该漏洞影响了使用 Redcarpet Markdown 库直接将输出的 HTML 发送到用户浏览器的场景。Gitlab 通过一个特殊的步骤对 HTML 进行处理,因此不会存在该问题。

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

开源软件Xen曝出安全漏洞:多家云计算服务暂停

2015-3-11 11:12:22

安全漏洞

PHP 5.2.17&5.3.29 远程DOS漏洞UPUPW修复版

2015-6-8 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索