jspdf

  1. NewsMaker

    Новости Один PDF — весь сервер в подарок: библиотека с 3,5 миллионами загрузок в неделю оказалась троянским конём

    Дыра на 9.2 балла, патч вышел месяц назад — но кто проверяет обновления библиотек? В популярной JavaScript-библиотеке jsPDF, которую используют для генерации PDF-файлов, обнаружили критическую уязвимость. Она позволяет злоумышленнику подсовывать произвольные пути к файлам и встраивать...