Описание
Joplin v2.8.8 allows attackers to execute arbitrary commands via a crafted payload injected into the Node titles.
Ссылки
- Broken Link
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
- Broken Link
- Release NotesThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:joplinapp:joplin:2.8.8:*:*:*:*:-:*:*
EPSS
Процентиль: 94%
0.14686
Средний
9 Critical
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 9
debian
больше 3 лет назад
Joplin v2.8.8 allows attackers to execute arbitrary commands via a cra ...
EPSS
Процентиль: 94%
0.14686
Средний
9 Critical
CVSS3
Дефекты
CWE-79