2018-1975: markdown2: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2018-10-01 14:46)
- Neues Advisory
- Version 2 (2019-02-11 11:33)
- Der erste veröffentlichte Patch für CVE-2018-5773 war laut Aussage des Entwicklers nicht robust genug. Die Schwachstelle wurde daher erneut mit Version 2.3.7 der Software adressiert. Für Fedora 28 und 29 stehen Sicherheitsupdates auf diese Version im Status 'testing' bereit.
Betroffene Software
Entwicklung
Office
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in markdown2 für Cross-Site-Scripting (XSS)-Angriffe ausnutzen.
Für Fedora 27 und 28 stehen Sicherheitsupdates für 'python-markdown2' auf Version 2.3.6 im Status 'testing' bereit, mit denen diese Schwachstelle und weitere Fehler behoben werden.
Schwachstellen:
CVE-2018-5773
Schwachstelle in markdown2 ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.