
Эксплойт proof-of-concept для CVE-2020-35717, демонстрирующий XSS, ведущий к удаленному выполнению кода в zonote через специально созданный импорт заметок.
zonote позволяет XSS через специально созданную заметку, что приводит к удаленному выполнению кода (так как включена интеграция с Node.js).