Unknown · Zhanglun Lettura · CVE-2025-15454
**Nome do Software Vulnerável e Versões Afetadas**
zhanglun lettura versões até a 0.1.22
**Descrição**
Existe uma vulnerabilidade de segurança no zhanglun lettura que afeta o componente RSS Handler e, especificamente, o processamento dentro do arquivo `src/components/ArticleView/ContentRender.tsx`. Essa vulnerabilidade resulta em cross-site scripting, permitindo a execução remota de ataques. A complexidade do ataque é considerada alta e a explorabilidade é avaliada como difícil. O exploit está publicamente disponível.
**Recomendações**
Aplique o patch 67213093db9923e828a6e3fd8696a998c85da2d4.