- 2026-07-24
SurrealDBにおけるユーザ制御の鍵による認証回避に関する脆弱性
SurrealDBのバージョン3.2.0より前のバージョンでは、カスタムAPIルートにおける名前空間およびデータベースのスコープの検証が不十分であり、認証されたユーザーが異なる名前空間やデータベースのエンドポイントを呼び出すことが可能でした……
SurrealDBのバージョン3.2.0より前のバージョンでは、カスタムAPIルートにおける名前空間およびデータベースのスコープの検証が不十分であり、認証されたユーザーが異なる名前空間やデータベースのエンドポイントを呼び出すことが可能でした……
SurrealDB 3.2.0以前のバージョンには、JWKSフェッチャーにサーバー側リクエスト偽造の脆弱性が存在します。この脆弱性は、解決されたIPアドレスをチェックせずに、URLのホスト名文字列のみを許可リストと照合することに起因していま……
SurrealDBのバージョン3.1.5以前には、認証済みユーザーが長い演算子の連鎖を含むクエリによってサーバーをクラッシュさせることができるサービス拒否の脆弱性があります。攻撃者は何万もの連鎖された演算子を含むクエリを送信でき、これにより……
SurrealDBのバージョン3.1.0から3.1.5未満では、グラフエッジまたはバックリファレンスのトラバーサルを通じてレコードにアクセスする際に、フィールドレベルのSELECT権限が適切に強制されていません。テーブルレベルのSELECT……
SurrealDBのバージョン3.1.5未満には、DEFINE ANALYZERマッパーフィルターに任意ファイル読み取りの脆弱性が存在します。これにより、EDITORまたはOWNERロールを持つデータベースユーザーが、SurrealDBプロ……
SurrealDBのバージョン3.1.4より前のバージョンでは、レコードユーザーに対する配列要素(field.*)のSELECT権限を適切に強制できず、表示を隠すべき配列要素が漏洩してしまいます。レコードスコープのアクセス権を持つ攻撃者は、……
SurrealDB バージョン 3.1.0 未満は、USE NS および USE DB ステートメントを処理する際に、DEFINE NAMESPACE または DEFINE DATABASE の権限を検証しません。認証されていない攻撃者は、……
SurrealDBのバージョン3.1.0より前には、インデックス付きCOUNT高速経路においてフィールドレベルのSELECT権限を回避できる脆弱性が存在していました。攻撃者はフィールドレベルのSELECT制限がかかっているインデックス付きフ……
SurrealDB 3.1.0より前のバージョンには、HTTPリダイレクト処理における権限回避の脆弱性が含まれており、認証済みユーザーがポートスコープの–deny-netルールを回避できる可能性があります。攻撃者は許可されたホス……
SurrealDBのバージョン3.1.5以前には、HTTPリダイレクトをフォローする際にリダイレクト先のネットワーク機能を再検証しないJWKSフェッチャーにサーバーサイドリクエストフォージェリの脆弱性が存在します。オーナーロールを持つ攻撃者……