Obsidian Desktop 在 1.14.0 版本之前存在一个过滤绕过漏洞,该漏洞存在于捆绑的 MathJax 3.2.2 Safe 组件中。攻击者可以通过在 URL 方案中嵌入包含 TAB 字节的精心构造的 \href 值,导致 filterURL 函数生成一个空协议,从而绕过配置的 safeProtocols 限制,最终实现任意代码执行。攻击者可以构造一个包含恶意 MathJax 公式的笔记,该公式在渲染后会显示为一个 javascript: URL 锚点。当用户在 Live Preview(实时预览)模
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Obsidian | Obsidian Desktop | < 1.14.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Obsidian | Obsidian Desktop | 0 ~ 1.14.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet