CVE-2026-45668
Trilium Notes : Importazione di Note verso RCE tramite Path Traversal in #docName (Importazione Sicura Abilitata)
- Pubblicato
- 29 mag 2026
- Aggiornato
- 29 mag 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 29 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 6,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Trilium Notes è un'applicazione multipiattaforma per prendere note in modo gerarchico, progettata per costruire grandi basi di conoscenza personali. Prima della versione 0.102.2, un archivio ZIP dannoso importato con l'importazione sicura abilitata consente di ottenere RCE tramite path traversal di #docName e XSS combinando una nota payload (tipo: code, mime: text/plain) contenente HTML/JS grezzi e una nota trigger (tipo: doc o tipo: launcher) con un'etichetta #docName che utilizza path traversal ../ per puntare all'endpoint API della nota payload. Il renderer Electron del client desktop viene eseguito con nodeIntegration abilitato, quindi viene attivato un RCE una volta che il payload viene eseguito. Questa vulnerabilità è corretta nella versione 0.102.2.
Fonti
1- 1day-archiveRicerca
Approfondimenti tecnici e analisi delle cause profonde delle CVE divulgate di recente: reverse engineering delle patch, creazione di proof-of-concept e documentazione delle tecniche di sfruttamento nella finestra di 1 giorno.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.