PT-2026-83883 · Typora · Typora
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Typora versões 1.13.8 e 1.14.6
Description
Um problema de cross site scripting existe no componente Mermaid Rendering Engine. Um invasor remoto pode disparar isso manipulando os argumentos
classDef ou style. Cross site scripting é uma técnica onde scripts maliciosos são injetados em sites ou aplicações confiáveis.Recommendations
Atualize para a versão 1.14.8.
Exploit
Correção
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Typora