CVE-2024-14010

🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w Typora umożliwia zdalne wykonanie kodu podczas eksportu PDF.

CVSS
9.8
EPSS
1.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Typora 1.7.4 contains a command injection vulnerability in the PDF export preferences that allows attackers to execute arbitrary system commands. Attackers can inject malicious commands into the 'run command' input field during PDF export to achieve remote code execution.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2025-12-12 20:15:38 UTC
Ostatnia modyfikacja (NVD)2026-09-30 18:17:56 UTC
Referencje