- 2026-07-24
SurrealDBにおける認証の欠如に関する脆弱性
SurrealDBのバージョン3.1.0以前には、KILLステートメントに認可回避の脆弱性が存在し、認証済みのデータベースユーザーが他のユーザーのLIVE SELECT購読を終了させることができました。攻撃者はターゲットとなるライブクエリの……
SurrealDBのバージョン3.1.0以前には、KILLステートメントに認可回避の脆弱性が存在し、認証済みのデータベースユーザーが他のユーザーのLIVE SELECT購読を終了させることができました。攻撃者はターゲットとなるライブクエリの……
SurrealDBのバージョン3.1.0未満にはセッションハイジャックの脆弱性が存在します。この脆弱性は、HTTPの/rpc sessionsメソッドが認証なしに関連付けられたセッションUUIDを返し、所有権の確認なしに任意のセッションフィ……
SurrealDBのバージョン3.1.0より前のバージョンには、HTTPの/rpcエンドポイントでのチェック時および使用時にレースコンディションが存在し、認証されていないリクエストが認証済みのセッション状態を継承してしまう問題があります。認……
SurrealDB 3.1.0未満のバージョンでは、SELECT文のユーザー提供によるWHERE句(およびUPDATE、UPSERT、INSERT ON DUPLICATE KEY UPDATE、RELATEの更新系ステートメントにおけるS……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6およびそれ以前には、FIPS特有の受信パスにおいてヒープの範囲外読み取り脆弱性が存在していました。この脆弱性はxrdpのデフォルト設定には影響しません。脆弱性が悪用可能にな……
Nettyは、プロトコルサーバーおよびクライアントの開発のためのネットワークアプリケーションフレームワークです。バージョン4.1.136.Finalおよび4.2.16.Final以前のio.netty.handler.codec.stomp……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6以前には、仮想チャネル転送機構にヒープベースのバッファオーバーフロー脆弱性が存在していました。リモートクライアントから内部チャネルサーバーへのデータ転送時に、xrdpプロセ……
Better AuthはTypeScript用の認証および認可ライブラリです。バージョン1.6.0から1.6.11の間、deviceAuthorizationプラグインは、GET /deviceがクレームを行わないため、認証されたセッション……
Wazuhは、脅威の予防、検出、および対応に使用される無料のオープンソースプラットフォームです。バージョン3.0.0以上かつ4.14.5未満のバージョンにおいて、os_crypto/shared/msgs.cの389行目にあるsize_t型……
Wazuhは脅威の予防、検出、および対応に使用される無料かつオープンソースのプラットフォームです。バージョン4.6.0から4.14.5未満のWazuhエージェントfor Windowsのsyscheckコンポーネントには、ヒープベースのバッ……