Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WebKitGTK-DND-Fix — WebKitGTKファイルDnD復元に関する非公開の調査と検証(CVE-2025-13947のフォローアップ) | Kitploit
ツール/GitHubGitHub/sirredbeard/webkitgtk-dnd-fix
脆弱性分析ウェブセキュリティ学習と教育厳選リソース
GitHubsirredbeard/webkitgtk-dnd-fix

WebKitGTK-DND-Fix

WebKitGTKファイルDnD復元に関する非公開の調査と検証(CVE-2025-13947のフォローアップ)

リポジトリを見る
11時間26分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WebKitGTK-DND-Fix

CVE-2025-13947 後に WebKitGTK および WPE で信頼されたファイルのドラッグ&ドロップを復元するための調査および CI ノートブック。

問題

CVE-2025-13947(WSA-2025-0009、GHSA-j77f-3hf7-7rvg)により、WebKitGTK のドラッグ&ドロップを通じて Web コンテンツがローカルファイルの内容を読み取れる状態でした。上流の修正である bugs.webkit.org 303434 は広範な無効化でした。allowsFileAccess() がすべての非 Cocoa ポートで false を返すため、ユーザーがファイルマネージャーからアップロード先に自分のファイルをドラッグした場合を含め、すべてのドロップで dataTransfer.files が空になります。Epiphany 系ブラウザや組み込み WebKitGTK のアップロード UI はこの機能を失いました。Bug 320301 は同じリグレッションに関するエンドユーザーからの報告です。

提案する解決策

機能を無効化するのではなく、プラットフォーム境界で信頼を分割します。エンジンフォーク sirredbeard/WebKit のブランチ gtk-dnd-file-access-reenable に 1 つのコミットがあります。

  • SelectionData::setURIList() は uri-list の行をファイル名に昇格させなくなりました。ファイルの許可は、2 つの UIProcess ドロップターゲットと IPC デコードで使用される明示的なセッターからのみ提供されます。
  • allowsFileAccess() は、GTK および WPE での実際のファイルドラッグの場合にのみ を返します。
true
  • GTK4 では、ポータル提供の GdkFileList が並行する uri-list よりも優先され、同じファイル URI ホストチェックが両方のパスに適用されます。
  • ソースが同じアプリケーションであるドラッグはファイル名が拒否され、Web ドラッグエクスポートは file:// 行を除去し、GdkFileList をエクスポートしません。
  • file://host/path は、ホストが空または localhost でない限り拒否されます。
  • filenames は独自のフィールドとして IPC を通過し、Web プロセスのコピーはドラッグ開始時にクリアされます。
  • Web 作成のドラッグソースはファイル内容を取得できません。外部ファイルのユーザードロップは dataTransfer.files を許可します。クリップボード監査が完了するまで、貼り付けは無効のままです。

    ステータス

    2026-09-03 に上流へ提出済み。

    • Bug: https://bugs.webkit.org/show_bug.cgi?id=323277
    • 変更: WebKit/WebKit の PR 73114、人間によるレビュー待ち
    • 最初の自動レビューラウンド対応済み: 修正 2 件採用、1 件は明記されたテスト制限付きで採用、1 件は GLib ソースの引用付きで却下
    • 先端 2fd5c6cb7ea7、ツリー bc272e2a5ebe、現在の上流 main 上
    • ビルダーベースラインはグリーン: GTK4 および WPE ビルド、GLib API テスト 11 件、GTK ユニットテスト 33 件および WPE ユニットテスト 24 件
    • gtk、gtk3-gcc、wpe を含む実行されたすべてのキューで EWS はグリーン
    • テストごとのネガティブコントロール(防御を元に戻してテスト失敗を確認)はツリー d364838bce86 で記録済み。現在のツリーでの再実行が予定されています。

    ドキュメント

    • トピック別の調査: findings/
    • 記録計画: findings/upstream-strategy.md
    • CVE メカニズムに対するカバレッジ監査: findings/testing-plan.md
    • 提出済みの Bug テキストと準備済みの返信: bug_report.md
    • エージェントルール: .github/copilot-instructions.md

    リポジトリ運用

    main 上に単一のスカッシュコミット、他のブランチはありません。エンジンのみのアプローチに先行したパッケージングおよび GUI 検証機構は削除されました。findings/ には結論が散文で保持されています。

    ツールをダウンロード