Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0linear/cve-2026-78844
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究
GitHub0linear/cve-2026-78844

CVE-2026-78844

CVE-2026-78844 を文書化したアドバイザリ。delight-nashorn-sandbox 0.5.5 における無制御なリソース消費の脆弱性で、動的コード評価が maxCPUTime 制限をバイパスする。

リポジトリを見る
11時間59分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

javadelight delight-nashorn-sandbox 0.5.5 は、無制御なリソース消費の脆弱性があります。このサンドボックスは、JavaScript のループに静的に割り込みチェックを注入することで maxCPUTime 制限を適用しますが、動的コード評価を無効化することに失敗しています。攻撃者はこれらの関数を使用して、静的サニタイザーを回避する無限ループを実行できます。

脆弱性の種類:

無制御なリソース消費、保護メカニズムの失敗

製品

https://github.com/javadelight/delight-nashorn-sandbox - バージョン 0.5.5

攻撃ベクトル

攻撃者は、評価のために Nashorn サンドボックスライブラリを使用する任意のアプリケーションに、細工された JavaScript ペイロードを送信する必要があります。

2026年9月8日

ツールをダウンロード