MathJax是一个开源的JavaScript显示引擎。 MathJax 2.7.4之前版本中的unicode{}宏存在跨站脚本漏洞。远程攻击者可利用该漏洞在Web浏览器中执行不可信的Javascript代码。