Post-loader Project

Post-loader

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.2%
  • Veröffentlicht 17.03.2022 12:15:07
  • Zuletzt bearbeitet 21.11.2024 06:39:18

The package post-loader from 0.0.0 are vulnerable to Arbitrary Code Execution which uses a markdown parser in an unsafe way so that any javascript code inside the markdown input files gets evaluated and executed.