DFN-CERT

Advisory-Archiv

2018-1975: markdown2: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2018-10-01 14:46)
Neues Advisory
Version 2 (2019-02-11 11:33)
Der erste veröffentlichte Patch für CVE-2018-5773 war laut Aussage des Entwicklers nicht robust genug. Die Schwachstelle wurde daher erneut mit Version 2.3.7 der Software adressiert. Für Fedora 28 und 29 stehen Sicherheitsupdates auf diese Version im Status 'testing' bereit.

Betroffene Software

Entwicklung
Office

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in markdown2 für Cross-Site-Scripting (XSS)-Angriffe ausnutzen.

Für Fedora 27 und 28 stehen Sicherheitsupdates für 'python-markdown2' auf Version 2.3.6 im Status 'testing' bereit, mit denen diese Schwachstelle und weitere Fehler behoben werden.

Schwachstellen:

CVE-2018-5773

Schwachstelle in markdown2 ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.