- 2026-07-24
SurrealDBにおけるユーザ制御の鍵による認証回避に関する脆弱性
SurrealDBのバージョン3.1.0より前には、認証されたユーザーが編集可能な本文フィールドに書き込むことで、複合レコードIDフィールドの値を偽装できる認可バイパスの脆弱性が存在していました。攻撃者はテナントの分離などIDコンポーネント……
SurrealDBのバージョン3.1.0より前には、認証されたユーザーが編集可能な本文フィールドに書き込むことで、複合レコードIDフィールドの値を偽装できる認可バイパスの脆弱性が存在していました。攻撃者はテナントの分離などIDコンポーネント……
SurrealDBのバージョン3.1.0より前のバージョンでは、グラフエッジや逆参照をたどる際にテーブルのSELECT権限が適切に適用されません。そのため、認証されたユーザーは、対象テーブルのSELECT句に関する権限に関係なく、グラフエッ……
SurrealDBのバージョン3.1.0未満には、名前空間なしでdbが設定された場合にパニックを引き起こすRPCユースハンドラのサービス拒否脆弱性が含まれています。認証されていない攻撃者は、/rpcエンドポイントに対して不正な形式のWebS……
SurrealDBのバージョン3.1.0より前には、認証されたUPDATE権限を持つユーザーが、フィールドレベルのSELECT権限で隠されたフィールド値をエラーメッセージを通じて読み取れる情報漏洩の脆弱性が存在していました。攻撃者は、隠され……
SurrealDBのバージョン3.1.0以前には、LIVE SELECTサブスクリプションにおいて認証バイパスの脆弱性が存在していました。この脆弱性は、$value、$before、$after、または$eventを参照する権限式が、実際の……
SurrealDBのバージョン3.1.0未満では、匿名の/sql WebSocket接続に対してSURREAL_WEBSOCKET_MAX_MESSAGE_SIZEの制限が適用されず、攻撃者が接続ごとの読み取りバッファに無制限のフレームを蓄……
SurrealDBのバージョン3.1.0以前には、JSON Patch操作におけるフィールドレベルの権限バイパスの脆弱性が存在し、認証済みユーザーが保護されたフィールドを読み取ることが可能でした。攻撃者は、コピーまたはムーブ操作において空の……
SurrealDB 3.1.0 より前のバージョンには、RELATE ステートメントに認証回避の脆弱性が存在します。これにより、CREATE 権限を持つ認証済みユーザーが UPDATE 権限なしで既存のエッジレコードを上書きできてしまいます……
SurrealDB 3.1.0 未満のバージョンでは、セッション状態が変更された際に LIVE SELECT サブスクリプションの認証状態を更新できません。攻撃者は接続が切断されるまで、取り消されたまたは期限切れのセッション資格情報の下でリ……
SurrealDBのバージョン3.1.0より前には、サービス拒否(DoS)の脆弱性があります。悪意のあるLIVEクエリがWHERE句で評価エラーを引き起こすと、監視されているテーブルに対するすべてのCREATE、UPDATE、DELETE操……