Notable

Notable

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.13%
  • Veröffentlicht 15.04.2022 21:15:08
  • Zuletzt bearbeitet 21.11.2024 06:58:51

Notable before 1.9.0-beta.8 doesn't effectively prevent the opening of executable files when clicking on a link. There is improper validation of the file URI scheme. A hyperlink to an SMB share could lead to execution of an arbitrary program (or thef...

Exploit
  • EPSS 0.85%
  • Veröffentlicht 27.03.2022 00:15:09
  • Zuletzt bearbeitet 21.11.2024 06:53:34

Notable v1.8.4 does not filter text editing, allowing attackers to execute arbitrary code via a crafted payload injected into the Title text field.

Exploit
  • EPSS 3.85%
  • Veröffentlicht 10.12.2020 23:15:11
  • Zuletzt bearbeitet 21.11.2024 05:07:11

Notable 1.8.4 allows XSS via crafted Markdown text, with resultant remote code execution (because nodeIntegration in webPreferences is true).