Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tivey-Scwx

#27460de 53,639
9.3CVSS total
Vulnerabilidades · 1
PT-2021-23494
9.3
2021-11-04
Unknown · Obsidian Dataview · CVE-2021-42057
**Nome do software vulnerável e versões afetadas** Obsidian Dataview versões 0.4.12-hotfix1 e anteriores **Descrição** A vulnerabilidade permite a injeção de código `eval`, devido à função `evalInContext` executar entradas do usuário. Isso permite que um invasor crie arquivos Markdown maliciosos que executarão código arbitrário assim que forem abertos. **Recomendações** Para as versões 0.4.12-hotfix1 e anteriores, atualize para a versão 0.4.13 ou posterior para mitigar o problema em alguns casos de uso. Como solução alternativa temporária, considere restringir o uso da função `evalInContext` até que um patch mais abrangente esteja disponível.