GitLab 不受 Redcarpet XSS 漏洞影响 安全漏洞 15年4月10日 编辑 aqzt 取消关注 关注 私信 释放双眼,带上耳机,听听看~! 文章转载开源中国 两天前,Daniel LeCheminant 发表了一篇博客,描述了 Redcarpet Markdown 库存在着潜在的 XSS 跨站点脚本攻击漏洞。Gitlab 官方发布消息称不受此漏洞影响。 该漏洞影响了使用 Redcarpet Markdown 库直接将输出的 HTML 发送到用户浏览器的场景。Gitlab 通过一个特殊的步骤对 HTML 进行处理,因此不会存在该问题。 Related posts: GitLab 9.0.4、8.17.5 和 8.16.9 发布,各种漏洞修复 CKEditor5 v10.0.1 发布,修复 Link 包重要安全漏洞 KDE 存在一个很容易利用的 0day 漏洞,影响广泛 微软的 0day 漏洞修复破坏了 Windows 功能 给TA打赏 共{{data.count}}人 人已打赏 [db:标签]Gitlab攻击漏洞脚本