在 Obsidian Desktop 1.14.0 之前的版本中,Slides 核心插件存在一个任意代码执行漏洞。攻击者可以构造一个恶意的 Markdown 笔记,其中包含一个能够绕过 DOMPurify 清理过滤的 属性。当受害者打开该笔记并将其作为演示文稿启动时,Reveal.js 会将攻击者控制的值提升为 iframe 的 属性,且未对 URL 协议进行限制,从而执行 协议的有效负载。由于该渲染器启用了 Node.js 集成且禁用了上下文隔离,该有效负载可通过 访问 Node.js API,最终实现以当前 O
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Obsidian | Obsidian Desktop | < 1.14.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Obsidian | Obsidian Desktop | 0 ~ 1.14.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论