Unfiltered class attribute in markdown code
- Vorherrschende Sprache
- JavaScript
- Sterne
- 10.1k
- Forks
- 1.1k
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Hello, CodiMD:
This bug affects every note in CodiMD.
It could be used to create a phishing note.
I have not reviewed the code about this, however I suggest to filter every class attributes.
Here's the PoC code:
### POC
```
```
And here's the demo phishing page: [Demo Note](https://hackmd.io/TFu9gvm6R7O2rwdEAKdlzg#)

### Suggested fix
* Filter class attributes
Ref: https://github.com/ChALkeR/notes/blob/master/Improper-markup-sanitization.md
Beitragsleitfaden
Rechercherichtung
Es werden keine Dateien, Tests oder Einstiegspunkte genannt. Beginne damit, den bereitgestellten class-attribute PoC über CodiMDs markdown rendering zu reproduzieren und nachzuverfolgen, wo das gerenderte HTML bereinigt wird; abgeschlossen ist es, wenn das Phishing-Markup neutralisiert ist und ein Regressionstest den Fall abdeckt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript
- Bereich
- security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 25/100