PT-2018-5255 · Shiba · Shiba Markdown Live Preview App
Silviavali
·
Publicado
2018-01-03
·
Atualizado
2022-05-14
·
CVE-2017-1000491
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Shiba markdown live preview app version 1.1.0
Description
The issue allows for XSS, leading to code execution due to enabled node integration.
Recommendations
For version 1.1.0, disable node integration to prevent code execution until a patch is available.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shiba Markdown Live Preview App