PT-2026-1208 · Unknown · Zhanglun Lettura
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
zhanglun lettura versões até a 0.1.22
Descrição
Existe uma vulnerabilidade de segurança no zhanglun lettura que afeta o componente RSS Handler e, especificamente, o processamento dentro do arquivo
src/components/ArticleView/ContentRender.tsx. Essa vulnerabilidade resulta em cross-site scripting, permitindo a execução remota de ataques. A complexidade do ataque é considerada alta e a explorabilidade é avaliada como difícil. O exploit está publicamente disponível.Recomendações
Aplique o patch 67213093db9923e828a6e3fd8696a998c85da2d4.
Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zhanglun Lettura