Joplin 是一款开源的笔记与待办事项应用,能够将笔记和列表组织到笔记本中。在版本 3.7.13 之前,当 Joplin 桌面版启用可选的“Web Clipper(网页剪藏)”服务器时,位于 packages/lib/ClipperServer.ts 中的服务器会返回 Access-Control-Allow-Origin: * 响应头,允许任意网站调用 POST /auth 和 GET /auth/check 接口。这是因为配对端点未拒绝来自 HTTP 或 HTTPS 协议的请求来源。 桌面端的确认对话框并未显
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-105786 | 8.5 HIGH | Joplin 未授权账户接管漏洞 |
| CVE-2026-105785 | 4.8 MEDIUM | Joplin Server 密码重置令牌越权使用漏洞 |
| CVE-2026-105784 | 4.6 MEDIUM | Joplin白板卡片渲染CSS注入应用界面漏洞 |
暂无评论