Unverified50% confidenceFactExact time
早期版本的 Marked.js(CVE-2017-1000427)和 showdown 等库曾因对用户输入过滤不足导致 XSS 漏洞被公开披露
1
Sources
50%
Confidence
Long-term
Relevance
7/16/2026
First Seen
Sources
Related Claims
Unverified早期版本的 Marked.js 和 showdown 曾出现安全漏洞77% similarUnverifiedXSS(跨站脚本攻击)是Web安全中最常见的漏洞之一,攻击者可通过注入恶意脚本窃取Cookie、会话令牌或其他敏感信息。72% similarUnverifiedClaude Code和Codex在第一轮测试中未能发现隐藏的upload.jsp接口,仅停留在XSS等常规漏洞检测66% similarUnverifiedXZ Utils 后门的恶意代码隐藏在测试用二进制文件中,通过修改后的 m4 构建脚本在编译时提取注入,并通过劫持 RSA_public_decrypt 函数检查特定公钥62% similarUnverified特征码检测存在零日漏洞(Zero-day)盲区,无法识别未被分析入库的新型恶意软件60% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/527050API
curl https://kongchang.com/api/v1/knowledge/claims/527050MCP
get_claim(id=527050)