typora是一款编辑器。 typora 0.9.9.21.1 (1913)版本中存在安全漏洞,该漏洞源于程序没有对输入进行过滤。攻击者可通过修改HREF属性中的file: URL句法利用该漏洞执行代码。