Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-38506

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 5.4

Источники
anchore_overridesdebiannvd

Joplin — это бесплатное приложение с открытым исходным кодом для заметок и дел. Уязвимость межсайтового скриптинга (XSS) позволяет вставлять ненадежные данные в редактор форматированного текста для выполнения произвольного кода. HTML, вставленный в редактор форматированного текста, не очищается (или не очищается должным образом). Таким образом, атрибут `onload` вставленных изображений может выполнять произвольный код. Поскольку кадр редактора TinyMCE не использует атрибут `sandbox`, такие сценарии могут получить доступ к `require` NodeJS через переменную `top`. Из этого злоумышленник может выполнять произвольные команды. Эта проблема была решена в версии 2.12.10, и пользователям рекомендуется обновиться. Не существует известных обходных путей для этой уязвимости.

Нажмите для просмотра деталей
Предыдущая
Страница 49 из 21224
445686 всего уязвимостей
Следующая