安全研究

安全漏洞
HedgeDoc跨站脚本漏洞(CVE-2026-25642)

发布日期:2026-02-06
更新日期:2026-04-09

受影响系统:
HedgeDoc HedgeDoc < 1.10.6
描述:
CVE(CAN) ID: CVE-2026-25642

HedgeDoc是是一款开源实时协作式Markdown笔记应用
HedgeDoc 1.10.6之前版本存在跨站脚本漏洞,该漏洞源于/uploads/端点的文件未使用更严格的安全策略,攻击者可利用该漏洞上传包含恶意代码的SVG文件,诱导用户访问并执行恶意脚本。

<*链接:https://github.com/hedgedoc/hedgedoc/security/advisories/GHSA-x74j-jmf9-534w
*>

建议:
厂商补丁:

HedgeDoc
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/hedgedoc/hedgedoc/commit/74daa0e7a1cbfafd9aeb255eaf064dfe47cd401c

浏览次数:38
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障