Security Advisories for github.com/enchant97/note-mark/backend in go
High
about 1 month ago
Note Mark: Path traversal via unsanitized book/note slug in migrate export (sibling of GHSA-g49p)
go
github.com/enchant97/note-mark/backend
Moderate
about 1 month ago
Note Mark: Unauthenticated disclosure of soft-deleted note metadata via deleted=true on public books
go
github.com/enchant97/note-mark/backend
Critical
3 months ago
Note Mark has a JWT Secret Weakness that allows Full Account Takeover via Token Forgery
go
github.com/enchant97/note-mark/backend
High
3 months ago
Note Mark: Arbitrary File Write via Path Traversal in Asset Names Leads to Remote Code Execution
go
github.com/enchant97/note-mark/backend
Moderate
4 months ago
Note Mark: Unauthenticated read of notes and assets in soft-deleted public books
go
github.com/enchant97/note-mark/backend
Critical
4 months ago
Note Mark: OIDC-registered users authenticated by submitting password "null"
go
github.com/enchant97/note-mark/backend
Moderate
4 months ago
Note Mark has Broken Access Control on Asset Download
go
github.com/enchant97/note-mark/backend
Low
4 months ago
Note Mark: Username Enumeration via Login Endpoint Timing Side-Channel
go
github.com/enchant97/note-mark/backend
High
4 months ago
Note Mark has Stored XSS via Unrestricted Asset Upload
go
github.com/enchant97/note-mark/backend