"value":"Markdownify version 1.4.1 allows an external attacker to remotely obtain arbitrary local files on any client that attempts to view a malicious markdown file through Markdownify. This is possible because the application does not have a CSP policy (or at least not strict enough) and/or does not properly validate the contents of markdown files before rendering them."
"value":"Markdownify versi\u00f3n 1.4.1 permite a un atacante externo obtener de forma remota archivos locales arbitrarios en cualquier cliente que intente ver un archivo de Markdown malicioso a trav\u00e9s de Markdownify. Esto es posible porque la aplicaci\u00f3n no tiene una pol\u00edtica CSP (o al menos no es lo suficientemente estricta) y/o no valida adecuadamente el contenido de los archivos Markdown antes de renderizarlos."