MathLive предоставляет веб-компоненты для отображения и ввода математических данных. До версии 0.110.0 MathLive не может экранировать содержимое текстового режима в командах \text{} и \mbox{} в Box.toMarkup в src/core/box.ts, в xmlEscape, scanText и выводе текстового режима в src/formats/atom-to-math-ml.ts, а также через ConvertLatexToMarkup, ConvertLatexToMathMl, <math-span>, <math-div> и идентификатор по умолчанию MathfieldElement.createHTML, позволяющий вредоносному вводу запускать произвольный JavaScript при визуализации. Эта проблема исправлена в версии 0.110.0.
Показать оригинальное описание (EN)
MathLive provides web components for math display and input. Prior to 0.110.0, MathLive fails to escape text-mode content in \text{} and \mbox{} commands in Box.toMarkup at src/core/box.ts, in xmlEscape, scanText, and text-mode output in src/formats/atom-to-math-ml.ts, and through convertLatexToMarkup, convertLatexToMathMl, <math-span>, <math-div>, and the default identity MathfieldElement.createHTML, allowing malicious input to run arbitrary JavaScript when rendered. This issue is fixed in version 0.110.0.
Характеристики атаки
Последствия
Строка CVSS v3.1