待验证50% 置信事实精确时间
早期版本的 Marked.js(CVE-2017-1000427)和 showdown 等库曾因对用户输入过滤不足导致 XSS 漏洞被公开披露
1
来源数
50%
置信度
长期有效
时效性
2026/7/16
首次发现
来源
相关事实
待验证早期版本的 Marked.js 和 showdown 曾出现安全漏洞77% 相似待验证XSS(跨站脚本攻击)是Web安全中最常见的漏洞之一,攻击者可通过注入恶意脚本窃取Cookie、会话令牌或其他敏感信息。72% 相似待验证Claude Code和Codex在第一轮测试中未能发现隐藏的upload.jsp接口,仅停留在XSS等常规漏洞检测66% 相似待验证XZ Utils 后门的恶意代码隐藏在测试用二进制文件中,通过修改后的 m4 构建脚本在编译时提取注入,并通过劫持 RSA_public_decrypt 函数检查特定公钥62% 相似待验证特征码检测存在零日漏洞(Zero-day)盲区,无法识别未被分析入库的新型恶意软件60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/527050API
curl https://kongchang.com/api/v1/knowledge/claims/527050MCP
get_claim(id=527050)