漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Leanote 2.7.0 is vulnerable to Cross Site Scripting (XSS) in the markdown type note. This leads to remote code execution with payload : <video src=x onerror=(function(){require('child_process').exec('calc');})();>
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Leanote 跨站脚本漏洞
Vulnerability Description
Leanote是一款开源的记事本应用程序。 Leanote 2.7.0版本存在跨站脚本漏洞,该漏洞源于Leanote 2.7.0版本易受Markdown类型注释中的跨站脚本(XSS)攻击,导致使用有效负载执行远程代码。
CVSS Information
N/A
Vulnerability Type
N/A