- 2026-04-23
runZeroのrunZero Platformにおける情報漏えいに関する脆弱性
資格情報にアクセス権を持つユーザーがAPIレスポンスを通じて機密フィールドを閲覧できる問題が解決されました。これはCWE-200、不正な権限を持つ者への機密情報の露出の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:L/P……
資格情報にアクセス権を持つユーザーがAPIレスポンスを通じて機密フィールドを閲覧できる問題が解決されました。これはCWE-200、不正な権限を持つ者への機密情報の露出の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:L/P……
自動ページリロードによりセッションの非アクティブタイムアウトが発動しない問題が解決されました。この問題はCWE-613:期限切れまたは解放後のリソースの不十分な管理に該当し、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H……
管理者が自分の許可された組織の範囲外でユーザーを作成および更新できてしまう問題を解決しました。これはCWE-863: 不適切な認可の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:N/I……
MCPエージェントが許可された組織の範囲外から証明書情報にアクセスできてしまう問題が解決されました。この問題はCWE-863: 不適切な認可に起因するもので、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:……
認可されたユーザーが特定の資格情報タイプおよびフィールドの一部に対して平文のシークレットを閲覧できる問題を解決しました。これはCWE-522: 保護が不十分な資格情報の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/P……
許可された組織の範囲外にタスク情報が露出する可能性がある問題が解決されました。これはCWE-863: 権限誤設定の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N (2……
MCPエンドポイントを通じて、権限のない組織範囲外のレコードが露出する可能性がある問題が解決されました。これはCWE-863:不適切な認可の事例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C……
許可された組織スコープの外部からExplorerグループへのアクセスを許してしまう可能性のある問題が解決されました。これはCWE-863: 誤った認可の一例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N……
認可された組織の範囲外からタスクのために資格情報が更新および使用される可能性がある問題を解決しました。これはCWE-863: 不適切な認可の例であり、推定CVSSスコアはCVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:……
Memu Play 6.0.7には、不適切なファイル権限の脆弱性があり、低権限ユーザーがMemuService.exe実行ファイルを置き換えることで権限を昇格させることが可能です。攻撃者はインストールディレクトリ内のMemuService.……