JVN iPedia47th page

  • 2026-08-17

アドビの(Content Authenticity Initiative) c2pa-web等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性

CAIコンテンツクレデンシャルは、NULLポインタ参照の脆弱性の影響を受けており、アプリケーションでサービス拒否(DoS)が発生する可能性があります。攻撃者はこの脆弱性を悪用してアプリケーションをクラッシュさせ、サービス拒否状態を引き起こす……

  • 2026-08-13

commentholのmd-fileserverにおける複数の脆弱性

md-fileserverはブラウザでMarkdownファイルのローカル閲覧を可能にします。バージョン1.10.3以前には、アプリケーションのMarkdownレンダリングロジックにクロスサイトスクリプティング(XSS)の脆弱性が存在していま……

TOP