PT-2025-50970 · Typora · Typora

CVE-2024-14010

·

Publicado

2025-12-12

·

Atualizado

2025-12-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Typora versão 1.7.4
Descrição A versão 1.7.4 do Typora possui uma vulnerabilidade de injeção de comandos nas preferências de exportação para PDF. Isso permite que atacantes executem comandos arbitrários do sistema. Atacantes podem injetar comandos maliciosos no campo de entrada 'run command' durante a exportação para PDF, resultando em execução remota de código. O campo de entrada run command é o ponto de exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-14010

Produtos afetados

Typora