CVE-2025-42873
该漏洞源于SAPUI5和OpenUI5使用的markdown-it第三方库存在缺陷。当处理特定畸形输入时,markdown-it无法正确终止处理流程,导致无限循环。这会造成CPU资源耗尽和系统响应能力严重下降,最终导致服务不可用。
markdown-it在解析恶意构造的markdown内容时触发无限循环,攻击者可通过提交特制输入利用此漏洞,造成目标系统资源耗尽。