hackmdio / hackmdio/codimd

Unfiltered class attribute in markdown code

Offen
#956 5 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
security
Vorherrschende Sprache
JavaScript
Sterne
10.1k
Forks
1.1k
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Hello, CodiMD:

This bug affects every note in CodiMD.

It could be used to create a phishing note.

I have not reviewed the code about this, however I suggest to filter every class attributes.

Here's the PoC code:
### POC
```

```
And here's the demo phishing page: [Demo Note](https://hackmd.io/TFu9gvm6R7O2rwdEAKdlzg#)

![](https://images.plurk.com/3ybPtmAMqMArywzyRlmsKw.png)

### Suggested fix
* Filter class attributes

Ref: https://github.com/ChALkeR/notes/blob/master/Improper-markup-sanitization.md

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Es werden keine Dateien, Tests oder Einstiegspunkte genannt. Beginne damit, den bereitgestellten class-attribute PoC über CodiMDs markdown rendering zu reproduzieren und nachzuverfolgen, wo das gerenderte HTML bereinigt wird; abgeschlossen ist es, wenn das Phishing-Markup neutralisiert ist und ein Regressionstest den Fall abdeckt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript
Bereich
security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.