diff --git a/基于Typora DOM的跨站点脚本导致远程代码执行(CVE-2023-2317).md b/基于Typora DOM的跨站点脚本导致远程代码执行(CVE-2023-2317).md new file mode 100644 index 0000000..6f79398 --- /dev/null +++ b/基于Typora DOM的跨站点脚本导致远程代码执行(CVE-2023-2317).md @@ -0,0 +1,11 @@ + +# 基于Typora DOM的跨站点脚本导致远程代码执行(CVE-2023-2317) + +## 漏洞简介 + +Windows和Linux版本1.6.7之前的Typora中updater/update.html中基于DOM的XSS允许特制的markdown文件通过加载在Typora主窗口的上下文中运行任意JavaScript代码`typora://app/typemark/updater/update.html`在<embed>标记中。如果用户在Typora中打开恶意降价文件,或者从恶意网页复制文本并将其粘贴到Typora,则可以利用此漏洞。 + +```html + +``` +