
CVE-2020-35717 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो zonote में तैयार किए गए नोट आयात के माध्यम से रिमोट कोड निष्पादन की ओर ले जाने वाले XSS को प्रदर्शित करता है।
zonote एक क्राफ्टेड नोट के माध्यम से XSS की अनुमति देता है, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन (क्योंकि Node.js एकीकरण सक्षम है) होता है।