Corrección de la vulnerabilidad XSS marcada
CYBERSECURITY ANÁLISIS DESTACADO

Corrección de la vulnerabilidad XSS marcada

FUENTE

Blog RSS Feed | Snyk

DATE

READ

1 min de lectura

Una vulnerabilidad recientemente publicada en el paquete npm marked muestra cómo los atacantes pueden utilizar la flexibilidad del formato Markdown para introducir vulnerabilidades de Cross-Site Scripting. Esta …

Una vulnerabilidad recientemente publicada en el paquete npm marked muestra cómo los atacantes pueden utilizar la flexibilidad del formato Markdown para introducir vulnerabilidades de Cross-Site Scripting. Esta publicación explica el problema y la solución, y discute la dificultad de sanitizar entradas de usuario complejas.