Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16608

Опубликовано: 10 дек. 2020
Источник: nvd
CVSS3: 9.6
CVSS2: 9.3
EPSS Низкий

Описание

Notable 1.8.4 allows XSS via crafted Markdown text, with resultant remote code execution (because nodeIntegration in webPreferences is true).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:notable:notable:1.8.4:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03852
Низкий

9.6 Critical

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Notable 1.8.4 allows XSS via crafted Markdown text, with resultant remote code execution (because nodeIntegration in webPreferences is true).

EPSS

Процентиль: 88%
0.03852
Низкий

9.6 Critical

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-79