POC详情: 7dfa0e9c4134d25386e798e823d9822ae4f61e1d

来源
关联漏洞
标题: Joplin 跨站脚本漏洞 (CVE-2020-9038)
描述:Joplin是一款开源的笔记和待办事项应用程序。 Joplin 1.0.184及之前版本中存在安全漏洞。攻击者可利用该漏洞读取任意文件。
描述
Disclosure report of CVE-2020-9038
介绍
# CVE-2020-9038
Disclosure report of CVE-2020-9038

More info:

- https://github.com/laurent22/joplin/commit/3db47b575b9cb0a765da3d283ba
- https://nvd.nist.gov/vuln/detail/CVE-2020-9038
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9038
文件快照

[4.0K] /data/pocs/7dfa0e9c4134d25386e798e823d9822ae4f61e1d ├── [4.0K] dos │   ├── [ 21M] joplin-dos-via-mermaid.webm │   └── [ 98K] mermaid_payload.txt ├── [538K] joplin-security-report.pdf ├── [ 248] README.md └── [4.0K] xss ├── [ 556] exploit.js ├── [ 13M] joplin-xss.webm └── [ 21] SECRET.txt 2 directories, 7 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。