Описание
An XSS issue in Joplin desktop 1.0.190 to 1.0.245 allows arbitrary code execution via a malicious HTML embed tag.
Ссылки
- ExploitThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.0.190 (включая) до 1.0.245 (включая)
cpe:2.3:a:joplin_project:joplin:*:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.04221
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 88%
0.04221
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79