Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-28101

Опубликовано: 28 апр. 2022
Источник: nvd
CVSS3: 9
CVSS2: 6
EPSS Низкий

Описание

Turtlapp Turtle Note v0.7.2.6 does not filter the tag during markdown parsing, allowing attackers to execute HTML injection.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:lyonbros:turtl:0.7.2.6:*:*:*:-:android:*:*
cpe:2.3:a:lyonbros:turtl:0.7.2.6:*:*:*:-:ios:*:*

EPSS

Процентиль: 66%
0.0052
Низкий

9 Critical

CVSS3

6 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
github
почти 4 года назад

Turtlapp Turtle Note v0.7.2.6 does not filter the <meta> tag during markdown parsing, allowing attackers to execute HTML injection.

EPSS

Процентиль: 66%
0.0052
Низкий

9 Critical

CVSS3

6 Medium

CVSS2

Дефекты

CWE-79