脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
There is XSS in browser/components/MarkdownPreview.js in BoostIO Boostnote 0.11.15 via a label named flowchart, sequence, gallery, or chart, as demonstrated by a crafted SRC attribute of an IFRAME element, a different vulnerability than CVE-2019-12136.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
BoostIO Boostnote 跨站脚本漏洞
脆弱性説明
BoostIO Boostnote是一款支持多个平台的Markdown编辑器。 BoostIO Boostnote 0.11.15版本中的browser/components/MarkdownPreview.js文件存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
CVSS情報
N/A
脆弱性タイプ
N/A