Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en typora (CVE-2019-6803)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/01/2019
Última modificación:
25/01/2019

Descripción

typora, hasta la versión beta 0.9.9.20.3, tiene Cross-Site Scripting (XSS), que desemboca en la ejecución de comandos remota en la barra "outline" izquierda.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:typora:typora:0.8.1:alpha:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.8.2:alpha:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.8.5:alpha:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.8.6:alpha:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.8.7:alpha:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.8.8:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.8.9:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.9.0:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.9.1:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.9.2:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.9.3:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.9.4:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.9.4.5:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.9.5:beta:*:*:*:*:*:*
cpe:2.3:a:typora:typora:0.9.5.6:beta:*:*:*:*:*:*


Referencias a soluciones, herramientas e información