PT-2026-5791 · Parallax Agency · Jspdf

Published

2026-02-02

·

Updated

2026-02-02

CVSS v2.0

9.4

High

VectorAV:N/AC:L/Au:N/C:C/I:C/A:N
Уязвимость модуля Acroform прикладного программного интерфейса библиотеки для создания PDF-файлов jsPDF связана с неправильным кодированием или экранированием выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный JavaScript-код при открытии специально сформированного PDF-файла

Fix

Improper Encoding or Escaping of Output

Weakness Enumeration

Related Identifiers

BDU:2026-01175

Affected Products

Jspdf