NVNB3rd page

  • 2026-07-24

SurrealDBにおける不正な認証に関する脆弱性

SurrealDBのバージョン3.1.0以前には、LIVE SELECTサブスクリプションにおいて認証バイパスの脆弱性が存在していました。この脆弱性は、$value、$before、$after、または$eventを参照する権限式が、実際の……

  • 2026-07-24

SurrealDBにおける不正な認証に関する脆弱性

SurrealDBのバージョン3.1.0以前には、JSON Patch操作におけるフィールドレベルの権限バイパスの脆弱性が存在し、認証済みユーザーが保護されたフィールドを読み取ることが可能でした。攻撃者は、コピーまたはムーブ操作において空の……

  • 2026-07-24

SurrealDBにおける認可に関する脆弱性

SurrealDB 3.1.0 より前のバージョンには、RELATE ステートメントに認証回避の脆弱性が存在します。これにより、CREATE 権限を持つ認証済みユーザーが UPDATE 権限なしで既存のエッジレコードを上書きできてしまいます……

  • 2026-07-24

SurrealDBにおけるセッション期限に関する脆弱性

SurrealDB 3.1.0 未満のバージョンでは、セッション状態が変更された際に LIVE SELECT サブスクリプションの認証状態を更新できません。攻撃者は接続が切断されるまで、取り消されたまたは期限切れのセッション資格情報の下でリ……

  • 2026-07-24

SurrealDBにおける競合状態に関する脆弱性

SurrealDBのバージョン3.1.0より前のバージョンには、HTTPの/rpcエンドポイントでのチェック時および使用時にレースコンディションが存在し、認証されていないリクエストが認証済みのセッション状態を継承してしまう問題があります。認……

TOP