Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Luskabol

#29191de 53,633
8.8CVSS total
Vulnerabilidades · 1
PT-2024-35703
8.8
2024-11-25
Joplin · Joplin · CVE-2024-53268
**Nome do software vulnerável e versões afetadas** Versões do Joplin anteriores à 3.0.3 **Descrição** A vulnerabilidade permite que invasores explorem a falta de filtragem de esquemas URI na função `openExternal` para obter execução remota de código em ambientes Windows. Não há soluções alternativas conhecidas para este problema. **Recomendações** Para versões anteriores à 3.0.3, atualize para a versão 3.0.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar a função `openExternal` até que um patch esteja disponível.