CVE-2025-50738 (CNNVD-202507-3614)
中文标题:
Memos 安全漏洞
英文标题:
The Memos application, up to version v0.24.3, allows for the embedding of markdown images with arbit...
漏洞描述
中文描述:
Memos是Memos开源的一个具有知识管理和社交功能的开源自托管备忘录中心。 Memos v0.24.3及之前版本存在安全漏洞,该漏洞源于允许嵌入任意URL的markdown图像,可能导致信息泄露。
英文描述:
The Memos application, up to version v0.24.3, allows for the embedding of markdown images with arbitrary URLs. When a user views a memo containing such an image, their browser automatically fetches the image URL without explicit user consent or interaction beyond viewing the memo. This can be exploited by an attacker to disclose the viewing user's IP address, browser User-Agent string, and potentially other request-specific information to the attacker-controlled server, leading to information disclosure and user tracking.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| usememos | memos | * | - | - |
cpe:2.3:a:usememos:memos:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
3.1 (adp)
CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-50738 |
2025-11-11 15:23:26 | 2025-11-11 07:40:39 |
| NVD | nvd_CVE-2025-50738 |
2025-11-11 15:00:57 | 2025-11-11 07:48:26 |
| CNNVD | cnnvd_CNNVD-202507-3614 |
2025-11-11 15:12:52 | 2025-11-11 08:00:02 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202507-3614
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']