← العودة للجدول
CVE-2020-35717
CVE-2020-35717 — zonote through 0.4.0 allows XSS via a crafted note, with resultant Remote Code E
📅 2021-01-01
🔴 Critical 🔥 No NVD Exploit Web CVSS 9

📋 الوصف الكامل

zonote through 0.4.0 allows XSS via a crafted note, with resultant Remote Code Execution (because nodeIntegration in webPreferences is true).

💻 الأنظمة المتأثرة

zonote

⚠️ نوع التهديد

Exploit

🔗 CVE ID

CVE-2020-35717

📡 المصدر

NVD

✅ الحلول والتخفيف

Refer to CVE-2020-35717 NVD advisory

🔗 المصدر الأصلي ← 📘 NVD ← ⚡ CISA KEV ←