搜索结果
关于「mistune」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-59930 | Mistune toc / TableOfContents 指令:标题 ID 使用可预测的 `toc_N` 编号,没有 slugification,允许与攻击者控制的 `id="toc_N"` 内容发生冲突 (CVE-2026-59930) | 2026-07-09 | ||
| AVD-2026-59929 | Mistune renderers/html.safe_url:HARMFUL_PROTOCOLS 列表遗漏了历史上链接到“javascript:”执行的遗留和链接方案 (CVE-2026-59929) | 2026-07-09 | ||
| AVD-2026-59928 | Mistune block_parser:对重复参考链接定义的长列表进行二次时间解析 (CVE-2026-59928) | 2026-07-09 | ||
| AVD-2026-59927 | Mistune 指令/包含:相互 `.. include::` 递归导致渲染器崩溃并出现 `RecursionError`,通过两个攻击者控制的 Markdown 文件拒绝服务 (CVE-2026-59927) | 2026-07-09 | ||
| AVD-2026-59926 | Mistune:通过 Admonition 指令中的未转义类选项实现 XSS (CVE-2026-59926) | 2026-07-09 | ||
| AVD-2026-59925 | inline_parser:对“**x**”和“***x***”强调对的长期运行进行二次时间解析 (CVE-2026-59925) | 2026-07-09 | ||
| AVD-2026-59924 | Mistune:通过 Include 指令路径遍历读取任意文件 (CVE-2026-59924) | 2026-07-09 | ||
| AVD-2026-59922 | Mistune 插件/格式:对“~~x~~”、“==x==”和“^^x^^”标记的长时间运行进行二次时间解析(删除线/标记/插入)(CVE-2026-59922) | 2026-07-09 | ||
| AVD-2026-59923 | Mistune:通过 safe_url() 中的百分比编码 javascript URI 绕过 XSS (CVE-2026-59923) | 2026-07-09 | ||
| AVD-2026-44899 | Mistune 图像指令 CSS 注入漏洞 (CVE-2026-44899) | 2026-05-27 | ||
| AVD-2026-44898 | Mistune TOC 锚注入 XSS (CVE-2026-44898) | 2026-05-27 | ||
| AVD-2026-44897 | Mistune 标题 ID 属性注入 XSS (CVE-2026-44897) | 2026-05-27 | ||
| AVD-2026-44896 | Mistune:通过Figure指令中未转义的figclass/figwidth实现XSS (CVE-2026-44896) | 2026-05-27 | ||
| AVD-2026-44708 | Mistune 数学插件 XSS 逃逸绕过 (CVE-2026-44708) | 2026-05-27 | ||
| AVD-2022-34749 | mistune 安全漏洞(CVE-2022-34749) | 2022-07-26 | ||
| AVD-2017-1561 | IBM Rational Quality Manager up to 5.0.2/6.0.5 Web UI 跨站脚本攻击 | 2018-07-04 | ||
| AVD-2017-16876 | Mistune up to 0.8.0 mistune.py keyify Argument 跨站脚本攻击 | 2017-12-30 | ||
| AVD-2017-15612 | Mistune 0.7.4 mistune.py Newline 跨站脚本攻击 | 2017-10-19 |