github twikoojs/twikoo 1.2.2-beta

latest releases: 1.6.40, 1.6.39, 1.6.38...
pre-release3 years ago

漏洞描述

  1. 当使用以下内容评论时,浏览器会卡死,评论无法发布。
  2. 当导入其他评论系统的内容中包含以下内容时,导入无法完成。
_______________________________ ____________________ __________________________ a

由于 Twikoo 存储的是 marked 转换后的评论内容,攻击者并不能通过这个漏洞发起攻击。

Don't miss a new twikoo release

NewReleases is sending notifications on new releases.