PT-2026-55775 · Unknown · Tidgi-Desktop
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
tiddly-gittly TidGi-Desktop versões anteriores a 0.13.1
Description
Um problema de injeção de código remoto existe no componente Git Repository Import. A falha está localizada no arquivo
src/services/wiki/wikiWorker/loadWikiTiddlersWithSubWikis.ts, onde uma função desconhecida não processa a entrada corretamente, permitindo que um invasor execute código arbitrário.Recommendations
Atualize o tiddly-gittly TidGi-Desktop para uma versão posterior a 0.13.0.
Restrinja o uso do componente Git Repository Import até que a atualização seja aplicada.
Exploit
Correção
Special Elements Injection
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tidgi-Desktop