Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2022-29281
- EPSS 1.13%
- Veröffentlicht 15.04.2022 21:15:08
- Zuletzt bearbeitet 21.11.2024 06:58:51
Notable before 1.9.0-beta.8 doesn't effectively prevent the opening of executable files when clicking on a link. There is improper validation of the file URI scheme. A hyperlink to an SMB share could lead to execution of an arbitrary program (or thef...
9.8
CVE-2022-26198
- EPSS 0.85%
- Veröffentlicht 27.03.2022 00:15:09
- Zuletzt bearbeitet 21.11.2024 06:53:34
Notable v1.8.4 does not filter text editing, allowing attackers to execute arbitrary code via a crafted payload injected into the Title text field.
9.6
CVE-2020-16608
- EPSS 3.85%
- Veröffentlicht 10.12.2020 23:15:11
- Zuletzt bearbeitet 21.11.2024 05:07:11
Notable 1.8.4 allows XSS via crafted Markdown text, with resultant remote code execution (because nodeIntegration in webPreferences is true).
1