
CYBERSECURITY
ANÁLISIS DESTACADO
Corrección de la vulnerabilidad XSS marcada
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
Una vulnerabilidad recientemente publicada en el paquete npm marked muestra cómo los atacantes pueden utilizar la flexibilidad del formato Markdown para introducir vulnerabilidades de Cross-Site Scripting. Esta …
Una vulnerabilidad recientemente publicada en el paquete npm marked muestra cómo los atacantes pueden utilizar la flexibilidad del formato Markdown para introducir vulnerabilidades de Cross-Site Scripting. Esta publicación explica el problema y la solución, y discute la dificultad de sanitizar entradas de usuario complejas.