- 2026-07-24
SurrealDBにおける不正な認証に関する脆弱性
SurrealDBのバージョン3.1.0より前には、インデックス付きCOUNT高速経路においてフィールドレベルのSELECT権限を回避できる脆弱性が存在していました。攻撃者はフィールドレベルのSELECT制限がかかっているインデックス付きフ……
SurrealDBのバージョン3.1.0より前には、インデックス付きCOUNT高速経路においてフィールドレベルのSELECT権限を回避できる脆弱性が存在していました。攻撃者はフィールドレベルのSELECT制限がかかっているインデックス付きフ……
SurrealDB バージョン 3.1.0 未満は、USE NS および USE DB ステートメントを処理する際に、DEFINE NAMESPACE または DEFINE DATABASE の権限を検証しません。認証されていない攻撃者は、……
SurrealDBのバージョン3.1.4より前のバージョンでは、レコードユーザーに対する配列要素(field.*)のSELECT権限を適切に強制できず、表示を隠すべき配列要素が漏洩してしまいます。レコードスコープのアクセス権を持つ攻撃者は、……
SurrealDBのバージョン3.1.5未満には、DEFINE ANALYZERマッパーフィルターに任意ファイル読み取りの脆弱性が存在します。これにより、EDITORまたはOWNERロールを持つデータベースユーザーが、SurrealDBプロ……
SurrealDBのバージョン3.1.0から3.1.5未満では、グラフエッジまたはバックリファレンスのトラバーサルを通じてレコードにアクセスする際に、フィールドレベルのSELECT権限が適切に強制されていません。テーブルレベルのSELECT……
SurrealDBのバージョン3.1.5以前には、認証済みユーザーが長い演算子の連鎖を含むクエリによってサーバーをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は何万もの連鎖された演算子を含むクエリを送信でき、これにより……
SurrealDB 3.2.0以前のバージョンには、JWKSフェッチャーにサーバー側リクエスト偽造の脆弱性が存在します。この脆弱性は、解決されたIPアドレスをチェックせずに、URLのホスト名文字列のみを許可リストと照合することに起因していま……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6以前には、ログインインターフェースにタイミングサイドチャネル脆弱性が含まれていました。応答処理時間の差異により、リモートの攻撃者がシステム上のユーザー名の存在を推測でき、不……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6およびそれ以前のバージョンには、vnc-any接続モード内で画面更新メッセージを処理する際に整数オーバーフローの脆弱性が存在します。悪意のあるリモートVNCサーバーが細工さ……
xrdpはオープンソースのRDPサーバーです。バージョン0.10.6以前には、xrdp内で境界チェックが欠如しており、vnc-anyモードで動作する際にヒープベースのバッファオーバーフローを引き起こす可能性がありました。この問題は、VNCサ……