JVN Info.

Id
68138  
Name
JVNDB-2017-000146  
Title
Marp の JavaScript 実行処理におけるアクセス制限不備の脆弱性  
Summary
Marp は、Markdown 記法を使用してプレゼンテーション用のスライド PDF を作成するためのアプリケーションです。Marp には、Markdown ファイルに含まれている JavaScript を実行する機能が実装されています。JavaScript の実行時にはローカルリソースへのアクセスが制限されておらず、PC 上のファイルを読み込んで処理することが可能です (CWE-284)。  
Nvdinfo
 
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000146.html  
Published Date
2017-06-28  
Registered Date
2017-06-28  
Last Updated Date
2017-06-28  

Actions