Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-78844 — CVE-2026-78844 を文書化したアドバイザリ。delight-nashorn-sandbox 0.5.5 における無制御なリソース消費の脆弱性で、動的コード評価が maxCPUTime 制限をバイパスする。 | Kitploit
ツール/GitHubGitHub/0linear/cve-2026-78844
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究
GitHub0linear/cve-2026-78844

CVE-2026-78844

CVE-2026-78844 を文書化したアドバイザリ。delight-nashorn-sandbox 0.5.5 における無制御なリソース消費の脆弱性で、動的コード評価が maxCPUTime 制限をバイパスする。

リポジトリを見る
2320日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

javadelight delight-nashorn-sandbox 0.5.5 は、無制御なリソース消費の脆弱性があります。このサンドボックスは、JavaScript のループに静的に割り込みチェックを注入することで maxCPUTime 制限を適用しますが、動的コード評価を無効化することに失敗しています。攻撃者はこれらの関数を使用して、静的サニタイザーを回避する無限ループを実行できます。

脆弱性の種類:

無制御なリソース消費、保護メカニズムの失敗

製品

https://github.com/javadelight/delight-nashorn-sandbox - バージョン 0.5.5

攻撃ベクトル

攻撃者は、評価のために Nashorn サンドボックスライブラリを使用する任意のアプリケーションに、細工された JavaScript ペイロードを送信する必要があります。

2026年9月8日

ツールをダウンロード