CVE-2026-87000
身元が未確認
PoC — ZotLit の添付ファイルインポートが未承認のローカルパスからファイルをコピーする脆弱性(GHSA-4qh7-66xv-h329、CVE-2026-87000、CVSS 5.5)。
- 観察された証拠
- 2026/09/10
概要
PoC — ZotLit の添付ファイルインポートが未承認のローカルパスからファイルをコピーする脆弱性(GHSA-4qh7-66xv-h329、CVE-2026-87000、CVSS 5.5)。
ソース
1- zotlit-PoCPoC
PoC — ZotLit の添付ファイルインポートが未承認のローカルパスからファイルをコピーする脆弱性(GHSA-4qh7-66xv-h329、CVE-2026-87000、CVSS 5.5)。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。