重要な脆弱性情報 脆弱性名称: 任意引数注入 対象パッケージ: cloudinary 影響を受けるバージョン: <2.7.0 CVE番号: CVE-2025-12613 CWE番号: CWE-88 導入日: 2025-06-18 修復推奨: cloudinary をバージョン 2.7.0 以降にアップグレードする CVSS 深刻度スコア: 8.8 (高) CVSS 評価者: Snyk Security Team CVSS ベーススコア詳細 - 攻撃経路 (AV): ネットワーク - 攻撃複雑度 (AC): 低 - 攻撃要件 (AT): なし - 必要な特権 (PR): なし - ユーザー相互作用 (UI): なし - 機密性 (VC): 低 - 完全性 (VI): 高 - 可用性 (VA): 低 - 機密性 (SC): なし - 完全性 (SI): なし - 可用性 (SA): なし Snyk ID: SNYK-JS-CLOUDINARY-10495740 公開日: 2025-11-10 開示日: 2025-06-18 報告者: Patryk Konior 参考リンク - GitHub Commits - GitHub PR 注記: Snyk はセキュリティ方針に基づきメンテナへの連絡を試みましたが、返信はありませんでした。