NVD Recent CVEs

CVE-2026-17497:0.32.0之前版本的NoteGen在默认桌面权限中为bash、python和python3授予Tauri Shell插件的shell:allow-execute任意参数执行权限

0.32.0之前版本的NoteGen在默认桌面权限配置中,为bash、python和python3授予了Tauri Shell插件的shell:allow-execute任意参数执行权限。因此,应用Webview中运行的JavaScript可以调用plugin:shell|execute,以NoteGen进程的权限执行攻击者控制的操作系统命令。结合Webview中的脚本执行漏洞(例如通过聊天界面XSS),攻击者可以在用户机器上实现完全远程代码执行。

查看原始信源

English