
PoC para una vulnerabilidad de ejecución remota de código en el renderizador de markdown del Bloc de notas de Windows. El motor de markdown no restringe los protocolos de URL, lo que permite activar manejadores de protocolo arbitrarios mediante enlaces en los que se puede hacer clic.
PoC de una falla de ejecución remota de código en el renderizador de markdown del Bloc de Notas de Windows. El motor de markdown no restringe los protocolos de URL, lo que permite activar manejadores de protocolo arbitrarios mediante enlaces en los que se puede hacer clic.
file://)[click](file://C:/windows/system32/cmd.exe)
Lanza cualquier ejecutable que ya esté en el disco: cmd.exe, , , etc.
powershell.exemshta.exe

¡Manténgase a salvo!