- 2026-07-24
SurrealDBにおける不正な認証に関する脆弱性
SurrealDBのバージョン3.1.0から3.1.5未満では、グラフエッジまたはバックリファレンスのトラバーサルを通じてレコードにアクセスする際に、フィールドレベルのSELECT権限が適切に強制されていません。テーブルレベルのSELECT……
SurrealDBのバージョン3.1.0から3.1.5未満では、グラフエッジまたはバックリファレンスのトラバーサルを通じてレコードにアクセスする際に、フィールドレベルのSELECT権限が適切に強制されていません。テーブルレベルのSELECT……
SurrealDBのバージョン3.1.5未満には、DEFINE ANALYZERマッパーフィルターに任意ファイル読み取りの脆弱性が存在します。これにより、EDITORまたはOWNERロールを持つデータベースユーザーが、SurrealDBプロ……
SurrealDBのバージョン3.1.4より前のバージョンでは、レコードユーザーに対する配列要素(field.*)のSELECT権限を適切に強制できず、表示を隠すべき配列要素が漏洩してしまいます。レコードスコープのアクセス権を持つ攻撃者は、……
SurrealDB バージョン 3.1.0 未満は、USE NS および USE DB ステートメントを処理する際に、DEFINE NAMESPACE または DEFINE DATABASE の権限を検証しません。認証されていない攻撃者は、……
SurrealDBのバージョン3.1.0より前には、インデックス付きCOUNT高速経路においてフィールドレベルのSELECT権限を回避できる脆弱性が存在していました。攻撃者はフィールドレベルのSELECT制限がかかっているインデックス付きフ……
SurrealDB 3.1.0より前のバージョンには、HTTPリダイレクト処理における権限回避の脆弱性が含まれており、認証済みユーザーがポートスコープの–deny-netルールを回避できる可能性があります。攻撃者は許可されたホス……
SurrealDBのバージョン3.1.5以前には、HTTPリダイレクトをフォローする際にリダイレクト先のネットワーク機能を再検証しないJWKSフェッチャーにサーバーサイドリクエストフォージェリの脆弱性が存在します。オーナーロールを持つ攻撃者……
SurrealDBのバージョン3.1.0より前には、認証されたユーザーが編集可能な本文フィールドに書き込むことで、複合レコードIDフィールドの値を偽装できる認可バイパスの脆弱性が存在していました。攻撃者はテナントの分離などIDコンポーネント……
SurrealDBのバージョン3.1.0より前のバージョンでは、グラフエッジや逆参照をたどる際にテーブルのSELECT権限が適切に適用されません。そのため、認証されたユーザーは、対象テーブルのSELECT句に関する権限に関係なく、グラフエッ……
SurrealDBのバージョン3.1.0未満には、名前空間なしでdbが設定された場合にパニックを引き起こすRPCユースハンドラのサービス拒否脆弱性が含まれています。認証されていない攻撃者は、/rpcエンドポイントに対して不正な形式のWebS……