Markedにあったリンクのjavascript shecme + 実体参照のXSS

efclefcl のブックマーク 2018/08/16 17:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Fixing `marked` XSS vulnerability | Snyk

    A few weeks ago we added to our DB a Cross-Site Scripting (XSS) vulnerability in the popular marked package. This post explains the vulnerability, shows how to exploit it on a sample app, and expla...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう