
Preuve de concept d'exploit pour CVE-2020-35717 démontrant une XSS menant à une exécution de code à distance dans zonote via une importation de note malveillante.
zonote permet une XSS via une note malveillante, avec pour résultat une exécution de code à distance (car l'intégration Node.js est activée).