mistune 安全漏洞

CNNVD-ID编号 CNNVD-202207-2405
CVE编号 CVE-2022-34749
发布时间 2022-07-25
更新时间 2022-07-26
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

mistune是Hsiaoming Yang个人开发者的一个快速而强大的 Python Markdown 解析器。 mistune 2.0.2及以前的版本存在安全漏洞,该漏洞源于其对内联标记的支持是通过使用正则表达式实现的,这可能会在某些边缘情况下涉及大量的回溯。

漏洞补丁

目前厂商已发布升级了mistune 安全漏洞的补丁,mistune 安全漏洞的补丁获取链接: https://github.com/lepture/mistune/commit/a6d43215132fe4f3d93f8d7e90ba83b16a0838b2

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源