SimpleMDE是一款嵌入式JavaScript Markdown编辑器。 SimpleMDE 1.11.2版本中存在跨站脚本漏洞。远程攻击者可借助特制的IMG元素利用该漏洞执行任意Web脚本或HTML。