Перейти к содержимому
Noroxi

Записи MarkText

7 опубликованных записей вендора marktext.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
4
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 21
  3. 22
  4. 23

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

7 записей
  • CVE-2021-29996
    39Наблюдать

    Mark Text through 0.16.3 allows attackers arbitrary command execution.

    КритическаяCVSS 9,6Эксплойта нетEPSS 3 %

    marktext · marktext5 апр. 2021 г.

  • CVE-2022-25069
    39Наблюдать

    Mark Text v0.16.3 was discovered to contain a DOM-based cross-site scripting (XSS) vulnerability which allows attackers to perform remote co

    КритическаяCVSS 9,6Эксплойта нетEPSS 2 %

    marktext · marktext4 мар. 2022 г.

  • CVE-2020-27176
    39Наблюдать

    Mutation XSS exists in Mark Text through 0.16.2 that leads to Remote Code Execution.

    КритическаяCVSS 9,6Эксплойта нетEPSS 2 %

    marktext · marktext16 окт. 2020 г.

  • CVE-2023-2318
    38Наблюдать

    MarkText DOM-Based Cross-site Scripting leading to Remote Code Execution

    КритическаяCVSS 9,6Эксплойта нетEPSS 1 %

    marktext · marktext19 авг. 2023 г.

  • CVE-2022-24123
    37Наблюдать

    MarkText through 0.16.3 does not sanitize the input of a mermaid block before rendering.

    КритическаяCVSS 9,0Эксплойта нетEPSS 2 %

    marktext · marktext29 янв. 2022 г.

  • CVE-2023-1004
    31Наблюдать

    MarkText WSH JScript code injection

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    marktext · marktext24 февр. 2023 г.

  • CVE-2022-21158
    21Наблюдать

    A stored cross-site scripting vulnerability in marktext versions prior to v0.17.0 due to improper handling of the link (with javascript: sch

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    marktext · marktext10 мар. 2022 г.