| 概要 | In Jitsi Meet before 2.0.9779, the functionality to share an image using giphy was implemented in an insecure way, resulting in clients loading GIFs from any arbitrary URL if a message from another participant contains a URL encoded in the expected format. |
|---|---|
| 公表日 | 2024年10月30日7:15 |
| 登録日 | 2024年10月30日12:00 |
| 最終更新日 | 2024年11月1日21:57 |
| タイトル | 8x8 の Jitsi Meet におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| 概要 | 8x8 の Jitsi Meet には、クロスサイトスクリプティングの脆弱性が存在します。 |
| 想定される影響 | 情報を改ざんされる可能性があります。 |
| 対策 | 参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年10月29日0:00 |
| 登録日 | 2025年7月11日12:23 |
| 最終更新日 | 2025年7月11日12:23 |
| 8x8 |
| Jitsi Meet 2.0.9779 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2025年07月11日] 掲載 | 2025年7月11日12:14 |