JVN Info.
- Id
- 68138
- Name
- JVNDB-2017-000146
- Title
- Marp の JavaScript 実行処理におけるアクセス制限不備の脆弱性
- Summary
- Marp は、Markdown 記法を使用してプレゼンテーション用のスライド PDF を作成するためのアプリケーションです。Marp には、Markdown ファイルに含まれている JavaScript を実行する機能が実装されています。JavaScript の実行時にはローカルリソースへのアクセスが制限されておらず、PC 上のファイルを読み込んで処理することが可能です (CWE-284)。
- Nvdinfo
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000146.html
- Published Date
- 2017-06-28
- Registered Date
- 2017-06-28
- Last Updated Date
- 2017-06-28