关键漏洞信息 基本信息 EDB-ID: 49826 CVE: N/A 漏洞类型: Webapps 作者: Taurus Omar 发布日期: 2021-05-05 漏洞细节 漏洞名称: Markdown Explorer 0.1.1 - Persistent Cross-Site Scripting (XSS to RCE) 风险等级: 高 (8.8) 受影响版本: 0.1.1 受影响平台: Windows, Linux, macOS 测试平台: Windows, Linux, macOS 漏洞描述 Markdown Explorer 是一个用于探索、查看和编辑 Markdown 文档的工具。通过文件树结构展示 文件,并允许通过文件名或文件内容进行过滤。 漏洞利用 CVE: 3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 利用方式: 漏洞允许通过XSS转为远程代码执行 (RCE)。 示例 Payload 代码片段 其他 GitHub 链接: https://github.com/jersou/markdown-explorer 标签: 无