Markdown To Pdf 注入漏洞 CVE-2021-23463 CNNVD-202112-826

6.4 AV AC AU C I A
发布: 2021-12-10
修订: 2024-11-21

Markdown To Pdf是德国Simon Hanisch个人开发者的一个简单且可破解的 Cli 工具。用于将 Markdown 转换为 pdf。 Markdown To Pdf 中存在注入漏洞,该漏洞源于该服务使用org.h2.jdbc.JdbcResultSet.getSQLXML方法获得解析字符串时如果getSource方法的参数为DOMSource.class会引起恶意注入。以下产品及版本受到影响:H2database 2.0.202 之前版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息