← Back
CVE-2026-78208
high
CVSS 7.5
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
Summary
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
AI summary openai / gpt-4o
exceljs-hardened 5.0.0未満にパストラバーサルの脆弱性があります。攻撃者はWorkbook.addImage()関数を悪用して任意のファイルパスを指定でき、ノードプロセスがアクセス可能なファイルを読み取ることができます。
❓ What is the problem
exceljs-hardenedのWorkbook.addImage()関数にはパストラバーサルの脆弱性があります。
📍 Affected scope
exceljs-hardenedバージョン5.0.0未満
🔥 Severity
攻撃者が任意のファイルを読み取れる可能性があるため、システムの情報漏洩リスクが高まります。
🔧 How to fix
バージョン5.0.0にアップデートすることで、この脆弱性を修正できます。
🛡️ Workaround
一時的にファイルパスのバリデーションを自前で実装することが推奨されます。
🔍 Detection
コードベースでWorkbook.addImage()関数の使用箇所を調査し、バリデーションが適用されているか確認します。