Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41392

Опубликовано: 17 сент. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

static/main-preload.js in Boost Note through 0.22.0 allows remote command execution. A remote attacker may send a crafted IPC message to the exposed vulnerable ipcRenderer IPC interface, which invokes the dangerous openExternal Electron API.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:boostnote:boostnote:*:*:*:*:*:*:*:*
Версия до 0.22.0 (включая)

EPSS

Процентиль: 91%
0.07063
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-74

Связанные уязвимости

github
больше 3 лет назад

static/main-preload.js in Boost Note through 0.22.0 allows remote command execution. A remote attacker may send a crafted IPC message to the exposed vulnerable ipcRenderer IPC interface, which invokes the dangerous openExternal Electron API.

EPSS

Процентиль: 91%
0.07063
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-74