漏洞信息详情
Evernote For macOS Markdown组件跨站脚本漏洞
漏洞简介
Evernote for macOS(印象笔记)是美国Evernote公司的一套macOS平台的笔记软件。该软件可随时随地创建、管理、同步、搜索和共享笔记。Markdown component是其中的一个Markdown(轻量级标记语言)组件。
基于macOS平台的Evernote 8.3.2之前版本中的Markdown组件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.yinxiang.com/security/updates/
参考网址
来源:www.yinxiang.com
链接:https://www.yinxiang.com/security/updates/
受影响实体
暂无
补丁
- Evernote For macOS Markdown组件跨站脚本漏洞的修复措施<!--2018-12-24-->
还没有评论,来说两句吧...