CodeMirror是CodeMirror(Codemirror)团队的一个使用JavaScript为浏览器实现的多功能文本编辑器。该软件专门用于编辑代码,并具有100多种语言模式和各种插件,可实现更高级的编辑功能,每种语言都带有功能齐全的代码和语法高亮显示,以帮助阅读和编辑复杂代码。
codemirror 5.58.2 之前版本和org.apache.marmotta.webjars:codemirror 5.58.2 之前版本存在资源管理错误漏洞。该漏洞源于blob/cdb228ac736369c685865b122b736cd0d397836c、mode/javascript/javascript.jsL 129行中的 (s|/*.*?*/)* 正则表达式逻辑错误。
SheetJS Pro 资源管理错误漏洞
拒绝服务
SheetJS Pro是开源的一个电子表格数据解析器和编写器。创建漂亮的报告。更快的导入和导出。预览网格、图像和 PDF。
SheetJS Pro 0.16.9及之前版本存在安全漏洞,攻击者可以通过精心制作的.xlsx文档导致拒绝服务。
SheetJS Pro 资源管理错误漏洞
拒绝服务
SheetJS Pro是开源的一个电子表格数据解析器和编写器。创建漂亮的报告。更快的导入和导出。预览网格、图像和 PDF。
SheetJS Pro 0.16.9版本及之前版本存在安全漏洞,攻击者可利用该漏洞通过一个精心制作的.xlsx文档导致拒绝服务(内存消耗)。
codemirror 是一个用 JavaScript 为浏览器实现的通用文本编辑器。此软件包的受影响版本容易受到正则表达式拒绝服务 (ReDoS) 的攻击。
SheetJS Pro 资源管理错误漏洞
拒绝服务
SheetJS Pro是开源的一个电子表格数据解析器和编写器。创建漂亮的报告。更快的导入和导出。预览网格、图像和 PDF。
SheetJS Pro 0.16.9版本及之前版本存在安全漏洞,攻击者可利用该漏洞通过一个精心制作的.xlsx文档导致拒绝服务(内存消耗)。
jszip是一个用于创建、读取和编辑.zip文件的JavaScript库。
jszip 3.7.0之前版本存在安全漏洞,该漏洞源于当创建一个新的zip文件,文件名设置为对象原型值时,将返回一个带有修改过的原型实例的对象。
tui-editor 是一个 GFM Markdown 所见即所得的编辑器。此软件包的受影响版本容易受到跨站点脚本 (XSS) 的攻击。
tui-editor 是一个 GFM Markdown 所见即所得的编辑器。此软件包的受影响版本容易受到跨站点脚本 (XSS) 的攻击。
xlsx 是各种电子表格格式的解析器和编写器。此软件包的受影响版本容易受到正则表达式拒绝服务 (ReDoS) 的攻击。
评论