Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Briskets

#26701de 53,633
9.6CVSS total
Vulnerabilidades · 1
PT-2021-18562
9.6
2021-04-05
Marktext · Marktext · CVE-2021-29996
**Nome do software vulnerável e versões afetadas** Versões 0.16.3 e anteriores do Mark Text **Descrição** A vulnerabilidade permite que invasores executem comandos arbitrários, o que pode levar à execução remota de código (RCE) ao abrir arquivos .md contendo uma carga de Cross Site Scripting (XSS) mutante. **Recomendações** Para as versões 0.16.3 e anteriores do Mark Text, considere evitar o uso de arquivos .md de fontes não confiáveis até que uma correção esteja disponível. Como solução temporária, restrinja a abertura de arquivos .md para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.