NEW
  • 2026-07-24

SurrealDBにおける不正な認証に関する脆弱性

SurrealDBのバージョン3.2.0未満には、PERMISSIONS句内のデータ変更ステートメントが強制適用を無効化して実行される権限バイパスの脆弱性があります。保護された操作を実行する権限を持つ攻撃者は、PERMISSIONS句にCR……

NEW
  • 2026-07-24

SurrealDBにおける入力確認に関する脆弱性

SurrealDBのバージョン3.2.0より前のバージョンには、SurrealMLヘッダーパーサーにサービス拒否の脆弱性が存在しています。この脆弱性により、認証されたOwnerロールのユーザーが、不正な形式の.surmlファイルを/ml/i……

NEW
  • 2026-07-24

SurrealDBにおける再帰制御に関する脆弱性

SurrealDBのバージョン3.1.5以前には、認証済みユーザーが長い演算子の連鎖を含むクエリによってサーバーをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は何万もの連鎖された演算子を含むクエリを送信でき、これにより……

TOP