JVN iPedia184th page

  • 2026-04-27

HKUDSのOpenHarnessにおける認証に関する脆弱性

HKUDS OpenHarness は PR #159 の修正以前のバージョンにおいて、認証された参加者が共有チャットまたはスレッド内で送信者の識別検証が欠如した共有 ohmo セッションキーを悪用し、他のユーザーのセッションを乗っ取ること……

TOP