- 2026-07-24
SurrealDBにおける認証の欠如に関する脆弱性
SurrealDBのバージョン3.1.0以前には、KILLステートメントに認可回避の脆弱性が存在し、認証済みのデータベースユーザーが他のユーザーのLIVE SELECT購読を終了させることができました。攻撃者はターゲットとなるライブクエリの……
SurrealDBのバージョン3.1.0以前には、KILLステートメントに認可回避の脆弱性が存在し、認証済みのデータベースユーザーが他のユーザーのLIVE SELECT購読を終了させることができました。攻撃者はターゲットとなるライブクエリの……
SurrealDB 3.1.0以前のバージョンでは、ネストされた型注釈を処理する際に、タイプ/種類パーサーでの再帰深度制限が適切に強制されていません。認証された攻撃者は、深くネストされた型注釈を含むクエリを送信することで、サーバーのメモリを……
SurrealDB 3.1.0より前のバージョンでは、ネストされた中括弧、角括弧、または丸括弧を処理する際に、値およびJSONパーサーで設定された再帰深度制限が適切に適用されません。認証されていない攻撃者は、WebSocketの/rpcエン……
SurrealDB 3.1.0 未満のバージョンでは、JWT アクセスメソッドが ALGORITHM ES512(DEFINE ACCESS … TYPE JWT ALGORITHM ES512)で設定されている場合に、ES38……
SurrealDBのv2.6.1以前(およびv3.0.0-beta.3以前)には、組み込みのJavaScriptスクリプトエンジンにサービス拒否の脆弱性が存在します。このエンジンは、デフォルトで無効化されている–allow-sc……
SurrealDBのバージョン2.5.0より前および3.0.0-beta.3より前には、混乱した代理権限昇格の脆弱性が存在しています。権限のないユーザー(たとえば、データベース編集者ロールを持つユーザー)は、futures、関数、またはクロ……
DOM緩和策の回避に関するセキュリティコンポーネントの脆弱性であり、この問題はFirefox 153およびThunderbird 153で修正されました。
オーディオ/ビデオコンポーネントにおける整数オーバーフローの脆弱性です。この問題はFirefox 153およびThunderbird 153で修正されました。
Firefox for AndroidのWebExtensionsコンポーネントにおいて、クリックジャッキングの問題が発生していました。この脆弱性はFirefox 153で修正されました。
Networking: WebSockets コンポーネントにおける情報漏えいの脆弱性が存在しました。この脆弱性は、Firefox 153、Firefox ESR 140.13、Thunderbird 153、および Thunderbird……