Typora · Typora · CVE-2020-18748
**Nome do software vulnerável e versões afetadas:
Typora versão 0.9.65
Descrição:
O problema está relacionado a Cross Site Scripting (XSS), o que permite que invasores executem código arbitrário por meio da sintaxe MathJax. Isso se deve a um erro de configuração do MathJax nos blocos de fórmulas matemáticas.
Recomendações:
Para a versão 0.9.65, considere desativar a sintaxe MathJax nos blocos de fórmulas matemáticas como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos blocos de fórmulas matemáticas para minimizar o risco de exploração.