MR • 23 Des 2025 10:16
Kerentanan RCE Kritis di n8n Bisa Beri Akses Penuh ke Server Selengkapnya
Ditemukan dua kerentanan kritis pada library jsPDF yang dapat dimanfaatkan penyerang untuk menyisipkan kode berbahaya ke dalam file PDF, berpotensi memicu serangan XSS dan eksekusi objek berbahaya saat dokumen dibuka atau diinteraksikan.
Kerentanan telah diidentifikasi pada library JavaScript populer, yaitu jsPDF, yang digunakan secara luas untuk pembuatan dokumen PDF di sisi klien. Dua kerentanan tersebut telah terdaftar sebagai:
Masalah utama terletak pada kurangnya validasi dan sanitasi terhadap input yang dikendalikan oleh pengguna, khususnya pada:
Kerentanan ini menunjukkan pentingnya pengelolaan dependensi pihak ketiga dan penerapan praktik keamanan yang baik dalam pengembangan aplikasi. Pengembang diharapkan segera melakukan mitigasi guna mencegah potensi eksploitasi yang dapat merugikan pengguna maupun sistem.
Sumber Referensi:
MR • 20 Agt 2025 10:33
Celah Keamanan Berbahaya Ditemukan di GitHub Copilot dan Visual Studio Code Selengkapnya
MR • 21 Agt 2025 10:15
Kerentanan Kritis PostgreSQL: Perintah Berbahaya Bisa Dieksekusi Lewat Database Selengkapnya