TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ツール: Orval

APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正

【要点】 ◎Orvalに再発したRCE脆弱性。生成コードへ任意JS注入可能、修正版公開 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022