İçeriğe atla
Noroxi

Obsidian kayıtları

obsidian üreticisine ait 6 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
1
Düzeltme kaydı olan
%33,3
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

6 kayıt
  • CVE-2022-36450
    45Planlayın

    Obsidian 0.14.x and 0.15.x before 0.15.5 allows obsidian://hook-get-address remote code execution because window.open is used without checki

    KritikCVSS 9,8İstismar yokEPSS %20

    obsidian · obsidian25 Tem 2022

  • CVE-2021-38148
    39İzleyin

    Obsidian before 0.12.12 does not require user confirmation for non-http/https URLs.

    KritikCVSS 9,8İstismar yokEPSS %1

    obsidian · obsidian6 Ağu 2021

  • CVE-2023-33244
    32İzleyin

    Obsidian before 1.2.2 allows calls to unintended APIs (for microphone access, camera access, and desktop notification) via an embedded web p

    YüksekCVSS 8,2İstismar yokEPSS %0

    obsidian · obsidian20 May 2023

  • CVE-2023-27035
    31İzleyin

    An issue discovered in Obsidian Canvas 1.1.9 allows remote attackers to send desktop notifications, record user audio and other unspecified

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    obsidian · obsidian1 May 2023

  • CVE-2021-42057
    31İzleyin

    Obsidian Dataview through 0.4.12-hotfix1 allows eval injection.

    YüksekCVSS 7,8İstismar yokEPSS %1

    obsidian · obsidian dataview4 Kas 2021

  • CVE-2023-2110
    28İzleyin

    Obsidian Local File Disclosure

    YüksekCVSS 7,1İstismar yokEPSS %0

    obsidian · obsidian19 Ağu 2023