Khanacademy

Simple-markdown

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 12.02.2023 15:15:10
  • Zuletzt bearbeitet 21.11.2024 04:39:56

A vulnerability has been found in simple-markdown 0.5.1 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file simple-markdown.js. The manipulation leads to inefficient regular expression complexity. The...

Exploit
  • EPSS 0.08%
  • Veröffentlicht 12.02.2023 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:39:56

A vulnerability, which was classified as problematic, was found in simple-markdown 0.6.0. Affected is an unknown function of the file simple-markdown.js. The manipulation with the input <<<<<<<<<<:/:/:/:/:/:/:/:/:/:/ leads to inefficient regular expr...

  • EPSS 0.38%
  • Veröffentlicht 09.04.2019 02:29:02
  • Zuletzt bearbeitet 21.11.2024 04:52:25

simple-markdown.js in Khan Academy simple-markdown before 0.4.4 allows XSS via a data: or vbscript: URI.