CVE-2021-29996 Mark Text Markdown 編輯器RCE漏洞
From PwnWiki
Mark Text 0.16.3可以使攻擊者任意執行命令。通過打開包含變異跨站腳本(XSS)Payload的.md文件,這可能導致遠程執行代碼(RCE)
POC:
https://github.com/marktext/marktext/issues/2548
Mark Text 0.16.3可以使攻擊者任意執行命令。通過打開包含變異跨站腳本(XSS)Payload的.md文件,這可能導致遠程執行代碼(RCE)
POC:
https://github.com/marktext/marktext/issues/2548