Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r776-v6gr-rxfh

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

zonote through 0.4.0 allows XSS via a crafted note, with resultant Remote Code Execution (because nodeIntegration in webPreferences is true).

zonote through 0.4.0 allows XSS via a crafted note, with resultant Remote Code Execution (because nodeIntegration in webPreferences is true).

EPSS

Процентиль: 91%
0.06143
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
nvd
около 5 лет назад

zonote through 0.4.0 allows XSS via a crafted note, with resultant Remote Code Execution (because nodeIntegration in webPreferences is true).

EPSS

Процентиль: 91%
0.06143
Низкий

Дефекты

CWE-79