Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

U2400

#42998de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2021-10234
6.1
2021-08-19
Typora · Typora · CVE-2020-18748
**Nome do software vulnerável e versões afetadas: Typora versão 0.9.65 Descrição: O problema está relacionado a Cross Site Scripting (XSS), o que permite que invasores executem código arbitrário por meio da sintaxe MathJax. Isso se deve a um erro de configuração do MathJax nos blocos de fórmulas matemáticas. Recomendações: Para a versão 0.9.65, considere desativar a sintaxe MathJax nos blocos de fórmulas matemáticas como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos blocos de fórmulas matemáticas para minimizar o risco de exploração.