TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

SNS: Discord

16歳の高校生がDiscordに採用されたドキュメント生成AIツール「Mintlify」の脆弱性を発見

【要点】 ◎16歳の研究者が、Discordで採用されたMintlifyにXSS脆弱性を発見。SVG経由で認証情報窃取が可能だった。Discordは一時閉鎖し、Mintlifyは修正対応を行った。 (Gigazine)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022