CVE-2021-29996_Mark_Text_Markdown_編輯器RCE漏洞

# CVE-2021-29996 Mark Text Markdown 編輯器RCE漏洞
Mark Text 0.16.3可以使攻擊者任意執行命令。通過打開包含變異跨站腳本(XSS)Payload的.md文件,這可能導致遠程執行代碼(RCE)

POC:

https://github.com/marktext/marktext/issues/2548
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容