目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2020-27176— Mark Text 跨站脚本漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Mark Text是个人开发者的一款基于 Electron 构建的 Markdown 编辑器。 Mark Text 0.16.2版本存在跨站脚本漏洞,攻击者可利用该漏洞导致远程代码执行。

CVSS 8.3 · High EPSS 1.88% · P79
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2020-27176 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Mutation XSS exists in Mark Text through 0.16.2 that leads to Remote Code Execution. NOTE: this might be considered a duplicate of CVE-2020-26870; however, it can also be considered an issue in the design of the "source code mode" feature, which parses HTML even though HTML support is not one of the primary advertised roles of the product.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Mark Text 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Mark Text是个人开发者的一款基于 Electron 构建的 Markdown 编辑器。 Mark Text 0.16.2版本存在跨站脚本漏洞,攻击者可利用该漏洞导致远程代码执行。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2020-27176 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-27176 的情报信息

请登录查看更多情报信息。

CVE-2020-27176 其他参考 (1)

同批安全公告 · n/a · 2020-10-16 · 共 27 条

CVE-2019-19885 Bender COMTRAXX 安全漏洞
CVE-2020-27194 Linux kernel 缓冲区错误漏洞
CVE-2020-25214 Overwolf 安全漏洞
CVE-2019-12305 EZCast Pro II 安全漏洞
CVE-2020-27178 Apereo CAS 授权问题漏洞
CVE-2020-26672 Testimonial Rotator 跨站脚本漏洞
CVE-2020-26682 libass 输入验证错误漏洞
CVE-2020-3991 VMware Horizon Client Windows 安全漏洞
CVE-2020-26944 Aptean Product Configurator SQL注入漏洞
CVE-2020-14299 PicketBox 授权问题漏洞
CVE-2020-16270 OLIMPOKS 跨站脚本漏洞
CVE-2020-15867 Gogs 操作系统命令注入漏洞
CVE-2020-14144 Gogs 操作系统命令注入漏洞
CVE-2020-27163 phpRedisAdmin 跨站脚本漏洞
CVE-2020-26893 ClamXAV 数据伪造问题漏洞
CVE-2019-19513 Un4seen BASS Audio Library BASSMIDI plugin 缓冲区错误漏洞
CVE-2019-18796 BASS Audio Library 安全漏洞
CVE-2019-18795 BASS Audio Library 缓冲区错误漏洞
CVE-2019-18794 Audio File Library 资源管理错误漏洞
CVE-2020-26943 OpenStack 安全漏洞

显示前 20 条,共 27 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2020-27176

暂无评论


发表评论