# N/A
## 概述
Many Notes 0.10.1 存在跨站脚本(XSS)漏洞。
## 影响版本
- Many Notes 0.10.1
## 细节
该漏洞允许攻击者通过构造恶意 Markdown 文件,在用户查看该文件时执行 JavaScript。
## 影响
- 攻击者可在用户浏览时执行任意 JavaScript 脚本,可能导致会话劫持、数据篡改等安全事件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: How I Found a Stored XSS in Markdown Rendering | by CyberDucky | Aug, 2025 | Medium -- 🔗来源链接
标签:
神龙速读暂无评论