Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-636w-6mqg-2rmv

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Notable 1.8.4 allows XSS via crafted Markdown text, with resultant remote code execution (because nodeIntegration in webPreferences is true).

Notable 1.8.4 allows XSS via crafted Markdown text, with resultant remote code execution (because nodeIntegration in webPreferences is true).

EPSS

Процентиль: 88%
0.03852
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9.6
nvd
около 5 лет назад

Notable 1.8.4 allows XSS via crafted Markdown text, with resultant remote code execution (because nodeIntegration in webPreferences is true).

EPSS

Процентиль: 88%
0.03852
Низкий

Дефекты

CWE-79