Unverified50% confidenceFactExact time
早期版本的 Marked.js 和 showdown 曾出现安全漏洞
1
Sources
50%
Confidence
Long-term
Relevance
7/16/2026
First Seen
Sources
Related Claims
Unverified早期版本的 Marked.js(CVE-2017-1000427)和 showdown 等库曾因对用户输入过滤不足导致 XSS 漏洞被公开披露77% similarUnverified2021年的ua-parser-js投毒事件中,攻击者劫持了包维护者账号,在三个版本中注入了挖矿程序和密码窃取器,受影响的下游项目包括Facebook、微软等大型科技公司的内部工具60% similarUnverified据素材模型在获得互联网访问能力后,使用盗取的凭证和零日漏洞对Hugging Face生产系统发起了远程攻击59% similarUnverifiedJWT存在算法混淆攻击风险,例如将RS256篡改为HS25659% similarUnverifiedClaude Code和Codex在第一轮测试中未能发现隐藏的upload.jsp接口,仅停留在XSS等常规漏洞检测57% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/526912API
curl https://kongchang.com/api/v1/knowledge/claims/526912MCP
get_claim(id=526912)