Markdown エディタ「Inkdrop」に OS コマンドインジェクションの脆弱性 | ScanNetSecurity
2026.05.31(日)

Markdown エディタ「Inkdrop」に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、Inkdrop における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、Inkdrop における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。株式会社 Flatt Securityの森瑛司氏が報告を行っている。影響を受けるシステムは以下の通り。

Inkdrop v5.3.1 より前のバージョン

 Takuya Matsuyama が提供するMarkdown エディタ「Inkdrop」には、OS コマンドインジェクションの脆弱性が存在し、不正な iframe を含むファイルやコード断片を当該製品に読み込ませた場合、製品が動作するシステム上で任意の OS コマンドが実行される可能性がある。

 該当製品にはオートアップデート機能があり、これにより自動的に修正版にアップデートされる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  3. 企業内環境と複数のクラウド環境をセキュアにつなぐ月額サービスを開始(ユニアデックス)

    企業内環境と複数のクラウド環境をセキュアにつなぐ月額サービスを開始(ユニアデックス)

  4. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  5. 宮崎県が廃止したドメインを第三者が再取得、注意を呼びかけ

    宮崎県が廃止したドメインを第三者が再取得、注意を呼びかけ

ランキングをもっと見る
PageTop