Closed imagemlt closed 5 years ago
@imagemlt 感谢反馈,但是我们的内容都是基于markdown的,请问下图片的onerror这个属性是如何加上去的呢 ?
@gaoyoubo markdown文件的内容也可以用html,所以这里只是直接用html写的markdown文件,如果不小心导入了恶意的markdown文件就会导致代码执行
@gaoyoubo 可以参考最近爆出的一个typora的RCE漏洞 https://www.anquanke.com/post/id/170665
@gaoyoubo 可以参考最近爆出的一个typora的RCE漏洞 https://www.anquanke.com/post/id/170665
感谢,明白问题所在了。
我直接禁用了html渲染,因为使用的是第三方开源的markdown编辑器,受限于第三方无法做更多的修改。
测试使用的markdown文件内容如下:
只要打开这个文档便可以弹出计算器。
你懂得,能弹计算器就意味着什么都可以做了。 修复建议:禁用编辑器JS;设置nodeIntegration