İçeriğe atla
Noroxi

MarkText kayıtları

marktext üreticisine ait 7 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
4
Düzeltme kaydı olan
%0
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 20
  2. 21
  3. 22
  4. 23

Çubuk: toplam · koyu kısım: CISA KEV.

Tüm kayıtlar

7 kayıt
  • CVE-2021-29996
    39İzleyin

    Mark Text through 0.16.3 allows attackers arbitrary command execution.

    KritikCVSS 9,6İstismar yokEPSS %3

    marktext · marktext5 Nis 2021

  • CVE-2022-25069
    39İzleyin

    Mark Text v0.16.3 was discovered to contain a DOM-based cross-site scripting (XSS) vulnerability which allows attackers to perform remote co

    KritikCVSS 9,6İstismar yokEPSS %2

    marktext · marktext4 Mar 2022

  • CVE-2020-27176
    39İzleyin

    Mutation XSS exists in Mark Text through 0.16.2 that leads to Remote Code Execution.

    KritikCVSS 9,6İstismar yokEPSS %2

    marktext · marktext16 Eki 2020

  • CVE-2023-2318
    38İzleyin

    MarkText DOM-Based Cross-site Scripting leading to Remote Code Execution

    KritikCVSS 9,6İstismar yokEPSS %1

    marktext · marktext19 Ağu 2023

  • CVE-2022-24123
    37İzleyin

    MarkText through 0.16.3 does not sanitize the input of a mermaid block before rendering.

    KritikCVSS 9,0İstismar yokEPSS %2

    marktext · marktext29 Oca 2022

  • CVE-2023-1004
    31İzleyin

    MarkText WSH JScript code injection

    YüksekCVSS 7,8İstismar yokEPSS %0

    marktext · marktext24 Şub 2023

  • CVE-2022-21158
    21İzleyin

    A stored cross-site scripting vulnerability in marktext versions prior to v0.17.0 due to improper handling of the link (with javascript: sch

    OrtaCVSS 5,4İstismar yokEPSS %1

    marktext · marktext10 Mar 2022