JVN iPedia253rd page

  • 2026-04-03

XenForoにおける認証に関する脆弱性

XenForo 2.3.7より前のバージョンには、ユーザーアカウントに追加されたパスキーに影響を与えるセキュリティ上の問題が含まれています。攻撃者はパスキー認証のセキュリティを侵害する可能性があります。

  • 2026-04-03

XenForoにおける不正な認証に関する脆弱性

XenForo 2.3.5より前のバージョンには、OAuth2クライアントアプリケーションが未承認のスコープを要求できる問題があります。この問題は、XenForo 2.3の2.3.5より前のバージョンでOAuth2クライアントを使用している……

  • 2026-04-03

XenForoにおけるオープンリダイレクトの脆弱性

XenForoのバージョン2.2.17および2.3.1以前には、特別に細工されたURLを利用したオープンリダイレクトの脆弱性があります。getDynamicRedirect()関数はリダイレクト先を十分に検証していません。攻撃者は改ざんした……

TOP