Joplin · Joplin · CVE-2024-53268
**Nome do software vulnerável e versões afetadas**
Versões do Joplin anteriores à 3.0.3
**Descrição**
A vulnerabilidade permite que invasores explorem a falta de filtragem de esquemas URI na função `openExternal` para obter execução remota de código em ambientes Windows. Não há soluções alternativas conhecidas para este problema.
**Recomendações**
Para versões anteriores à 3.0.3, atualize para a versão 3.0.3 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar a função `openExternal` até que um patch esteja disponível.