Typora 跨站脚本漏洞 CVE-2019-20374 CNNVD-202001-345 CNVD-2020-03714

6.8 AV AC AU C I A
发布: 2020-01-09
修订: 2020-01-17

Typora是一款编辑器。 Typora 0.9.9.31.2及之前版本(macOS)和0.9.81及之前版本(Linux)中存在跨站脚本漏洞。远程攻击者可通过Mermaid代码块利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息