PT-2025-50970 · Typora · Typora
CVE-2024-14010
·
Publicado
2025-12-12
·
Atualizado
2025-12-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Typora versão 1.7.4
Descrição
A versão 1.7.4 do Typora possui uma vulnerabilidade de injeção de comandos nas preferências de exportação para PDF. Isso permite que atacantes executem comandos arbitrários do sistema. Atacantes podem injetar comandos maliciosos no campo de entrada 'run command' durante a exportação para PDF, resultando em execução remota de código. O campo de entrada
run command é o ponto de exploração.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typora