发布日期:2023-10-30
更新日期:2024-01-04
受影响系统:
Inkdrop Inkdrop < 5.6.0
描述:
CVE(CAN) ID: CVE-2023-44141
Inkdrop是日本Takuya个人开发者的一个带有强大Markdown编辑器的笔记应用程序。
Inkdrop 5.6.0之前版本存在代码注入漏洞,本地攻击者可利用该漏洞诱导合法用户打开特制的markdown文件,进而实施代码注入攻击。
< **>
建议:
厂商补丁:
Inkdrop
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://forum.inkdrop.app/t/inkdrop-desktop-v5-6-0/4211
浏览次数:38
严重程度:0(网友投票)