CVE-2020–35717
zonote permite XSS a través de una nota manipulada, con la consecuente Ejecución Remota de Código (porque la integración de Node.js está habilitada).
Pasos para explotar la vulnerabilidad
- Descarga cualquier versión afectada de zonote
- Abre la aplicación zonote
- Importa xss-rce.znt en zonote a través de Menú > Abrir
- Pasa el cursor sobre los diferentes enlaces en las notas importadas
Cronología de divulgación
- 2020-12-26 Problema descubierto y contacto con el propietario
- 2020-12-26 El propietario expresa su intención de no mantener el repositorio ni reparar la vulnerabilidad
- 2021-01-01 Divulgación pública de la vulnerabilidad