- 2026-07-24
SurrealDBにおける認可に関する脆弱性
SurrealDB 3.1.0 より前のバージョンには、RELATE ステートメントに認証回避の脆弱性が存在します。これにより、CREATE 権限を持つ認証済みユーザーが UPDATE 権限なしで既存のエッジレコードを上書きできてしまいます……
SurrealDB 3.1.0 より前のバージョンには、RELATE ステートメントに認証回避の脆弱性が存在します。これにより、CREATE 権限を持つ認証済みユーザーが UPDATE 権限なしで既存のエッジレコードを上書きできてしまいます……
SurrealDBのバージョン3.1.0以前には、JSON Patch操作におけるフィールドレベルの権限バイパスの脆弱性が存在し、認証済みユーザーが保護されたフィールドを読み取ることが可能でした。攻撃者は、コピーまたはムーブ操作において空の……
SurrealDBのバージョン3.1.0未満では、匿名の/sql WebSocket接続に対してSURREAL_WEBSOCKET_MAX_MESSAGE_SIZEの制限が適用されず、攻撃者が接続ごとの読み取りバッファに無制限のフレームを蓄……
SurrealDBのバージョン3.1.0以前には、LIVE SELECTサブスクリプションにおいて認証バイパスの脆弱性が存在していました。この脆弱性は、$value、$before、$after、または$eventを参照する権限式が、実際の……
SurrealDBのバージョン3.1.0より前には、認証されたUPDATE権限を持つユーザーが、フィールドレベルのSELECT権限で隠されたフィールド値をエラーメッセージを通じて読み取れる情報漏洩の脆弱性が存在していました。攻撃者は、隠され……
SurrealDBのバージョン3.1.0未満には、名前空間なしでdbが設定された場合にパニックを引き起こすRPCユースハンドラのサービス拒否脆弱性が含まれています。認証されていない攻撃者は、/rpcエンドポイントに対して不正な形式のWebS……
SurrealDBのバージョン3.1.0より前のバージョンでは、グラフエッジや逆参照をたどる際にテーブルのSELECT権限が適切に適用されません。そのため、認証されたユーザーは、対象テーブルのSELECT句に関する権限に関係なく、グラフエッ……
SurrealDBのバージョン3.1.0より前には、認証されたユーザーが編集可能な本文フィールドに書き込むことで、複合レコードIDフィールドの値を偽装できる認可バイパスの脆弱性が存在していました。攻撃者はテナントの分離などIDコンポーネント……
SurrealDBのバージョン3.1.5以前には、HTTPリダイレクトをフォローする際にリダイレクト先のネットワーク機能を再検証しないJWKSフェッチャーにサーバーサイドリクエストフォージェリの脆弱性が存在します。オーナーロールを持つ攻撃者……
SurrealDB 3.1.0より前のバージョンには、HTTPリダイレクト処理における権限回避の脆弱性が含まれており、認証済みユーザーがポートスコープの–deny-netルールを回避できる可能性があります。攻撃者は許可されたホス……