CVE-2025-50738

The Memos application, up to version v0.24.3, allows for the embedding of markdown images with arbitrary URLs. When a user views a memo containing such an image, their browser automatically fetches the image URL without explicit user consent or interaction beyond viewing the memo. This can be exploited by an attacker to disclose the viewing user's IP address, browser User-Agent string, and potentially other request-specific information to the attacker-controlled server, leading to information disclosure and user tracking.
Configurations

Configuration 1 (hide)

cpe:2.3:a:usememos:memos:*:*:*:*:*:*:*:*

History

06 Aug 2025, 20:54

Type Values Removed Values Added
References () https://github.com/usememos/memos - () https://github.com/usememos/memos - Product
References () https://github.com/usememos/memos/issues/4707#issuecomment-2898504237 - () https://github.com/usememos/memos/issues/4707#issuecomment-2898504237 - Exploit, Issue Tracking
CPE cpe:2.3:a:usememos:memos:*:*:*:*:*:*:*:*
First Time Usememos memos
Usememos

31 Jul 2025, 18:42

Type Values Removed Values Added
Summary
  • (es) La aplicación Memos, hasta la versión v0.24.3, permite incrustar imágenes en formato Markdown con URL arbitrarias. Cuando un usuario visualiza un memo que contiene dicha imagen, su navegador obtiene automáticamente la URL de la imagen sin su consentimiento explícito ni interacción alguna más allá de la visualización del memo. Un atacante puede aprovechar esto para divulgar la dirección IP del usuario, la cadena de agente de usuario del navegador y, potencialmente, otra información específica de la solicitud al servidor controlado por el atacante, lo que conlleva la divulgación de información y el rastreo del usuario.

29 Jul 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-29 15:15

Updated : 2025-08-06 20:54


NVD link : CVE-2025-50738

Mitre link : CVE-2025-50738

CVE.ORG link : CVE-2025-50738


JSON object : View

Products Affected

usememos

  • memos
CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor