Security Lab

Межсайтовый скриптинг в Mark Text

Дата публикации:07.04.2021
Всего просмотров:563
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:P/RL:U/RC:C]
CVE ID: CVE-2021-29996
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Mark Text
Уязвимые версии: Mark Text версии 0.16.3, 0.16.2, 0.16.1, 0.16.0, 0.15.1, 0.15.0, 0.14.0, 0.13.65, 0.13.53, 0.13.50, 0.12.25, 0.12.20, 0.11.42, 0.10.21, 0.9.25, 0.8.12, 0.7.17, 0.6.14, 0.6.13, 0.6.10, 0.5.2, 0.4.0, 0.3.0, 0.2.0, 0.0.1
Описание:

Межсайтовый скриптинг в Mark Text

URL производителя: https://marktext.app/
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021040711