Inkdrop にコードインジェクションの脆弱性 | ScanNetSecurity
2026.01.28(水)

Inkdrop にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Inkdrop におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、Inkdrop におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。有瀬氏が報告を行っている。影響を受けるシステムは以下の通り。

Inkdrop v5.6.0 より前のバージョン

 Takuya Matsuyama が提供するMarkdown エディタ Inkdrop には、コードインジェクションの脆弱性が存在し、当該製品で第三者によって細工された Markdown ファイルを開くと、任意のコードを実行される可能性がある。

 開発者によると、該当製品にはオートアップデート機能があり、自動的に修正版にアップデートされる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

    カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

  2. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  3. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  4. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  5. セコムトラストシステムズ、2026年度末に開始予定の経産省「セキュリティ対策評価制度」解説セミナー開催

    セコムトラストシステムズ、2026年度末に開始予定の経産省「セキュリティ対策評価制度」解説セミナー開催PR

ランキングをもっと見る
PageTop