# CVE-2021-29996 Mark Text Markdown 編輯器RCE漏洞
Mark Text 0.16.3可以使攻擊者任意執行命令。通過打開包含變異跨站腳本(XSS)Payload的.md文件,這可能導致遠程執行代碼(RCE)
POC:
https://github.com/marktext/marktext/issues/2548
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
# CVE-2021-29996 Mark Text Markdown 編輯器RCE漏洞
Mark Text 0.16.3可以使攻擊者任意執行命令。通過打開包含變異跨站腳本(XSS)Payload的.md文件,這可能導致遠程執行代碼(RCE)
POC:
https://github.com/marktext/marktext/issues/2548
请登录后查看评论内容