typora 输入验证错误漏洞 CVE-2019-12172 CNNVD-201905-791

6.8 AV AC AU C I A
发布: 2019-05-17
修订: 2020-08-24

typora是一款编辑器。 typora 0.9.9.21.1 (1913)版本中存在安全漏洞,该漏洞源于程序没有对输入进行过滤。攻击者可通过修改HREF属性中的file: URL句法利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息