References https://forum.obsidian.md/t/possible-remote-code-execution-through-obsidian-uri-scheme/39743 https://www.chtsecurity.com/news/f2a1ad21-3442-495f-8b6e-f0fe433d6caa https://nvd.nist.gov/vuln/detail/CVE-2022-36450 https://github.com/advisories/GHSA-j67c-x57p-7jqm https://avd.aquasec.com/nvd/2022/cve-2022-36450/ https://vulnerability.circl.lu/search?vendor=obsidian&product=obsidian https://www.cvedetails.com/cve/CVE-2022-36450/ https://vulnerability.circl.lu/vuln/fkie_cve-2022-36450 https://vulnerability.circl.lu/vuln/cve-2022-36450 https://obsidian.md/files/security/2024-Obsidian-Cure53-Client-Audit-Full.pdf https://www.cve.org/CVERecord?id=CVE-2022-36450
Related VulnerabilitiesPoCCVE-2026-54236: vLLM <= 0.23.0 - Anthropic Router Heap Address Information LeakAdobe Commerce/Magento SessionReaper /customer/address_file/upload 文件上传漏洞(CVE-2025-54236)PoC金和OA AddressImportList.aspx 存在XML注入漏洞PoC金和OA AddressImportList.aspx XXE漏洞金和OA AddressImportPub.aspx 存在XML注入漏洞PoCCVE-2010-1471: Joomla! Component Address Book 1.5.0 - Local File InclusionPoCCVE-2021-36450: Verint Workforce Optimization 15.2.8.10048 - Cross-Site ScriptingPoCCVE-2022-0424: Popup by Supsystic < 1.10.9 - Subscriber Email Addresses DisclosurePoCCVE-2022-0783: Multiple Shipping Address Woocommerce < 2.0 - SQL InjectionPoCCVE-2022-1026: Kyocera Net View Address Book ExposurePoCgcloud-vm-public-ip-enabled: VM Instance Using Public IP AddressPoCgcloud-org-vpn-peer-ips: VPN Peer IP Addresses Not Restricted