Security Lab

Межсайтовый скриптинг в Joplin

Дата публикации:18.08.2021
Всего просмотров:258
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-37916
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Joplin Web Clipper
Уязвимые версии: Joplin версии 2.0.1, 2.0.2, 2.0.3, 2.0.4, 2.0.5, 2.0.6, 2.0.7, 2.0.8
Описание:

Межсайтовый скриптинг в Joplin

URL производителя: https://joplinapp.org/
Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/laurent22/joplin/commit/feaecf765368f2c273bea3a9fa641ff0da7e6b26
https://github.com/laurent22/joplin/releases/tag/v2.0.9