TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: SandboxJS

「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目

【要点】 ◎SandboxJSにCVSS10.0のCVE-2026-25881。プロトタイプ汚染でRCE、0.8.31へ更新必須 (Security NEXT)

「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施

【要点】 ◎SandboxJSでCVSS10.0の脆弱性4件が判明し修正 (Security NEXT)

「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施

【要点】 ◎JavaScriptサンドボックスライブラリ「SandboxJS」に、サンドボックスを回避し任意コード実行が可能となるプロトタイプ汚染の脆弱性(CVE-2026-25142)が判明。CVSS10.0の重大欠陥で、0.8.27以降で修正された (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022