markdown-pdf是一款使用在Node.js中的用于将Markdown文件转换成PDF文件的模块。 markdown-pdf 9.0.0之前版本中存在路径遍历漏洞。攻击者可利用该漏洞注入恶意的html代码,读取本地文件。