← 戻る
データベース/ストレージ
CVE-2024-58366 high CVSS 8.5

SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...

概要

SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...

AI要約 openai / gpt-4o

SurrealDB 1.1.1以前のバージョンには、rquickjsのException::throw_type関数にフォーマット文字列の脆弱性があります。スクリプティング権限を持つ攻撃者は、任意のメモリを読み取ったり、SurrealDBプロセスの権限でコードを実行したりすることが可能です。
❓ 何が問題か
フォーマット文字列の脆弱性
📍 影響範囲
SurrealDBのrquickjsのException::throw_type関数
🔥 重要度
攻撃者が任意のメモリを読み取ったり、コードを実行可能
🔧 修正方法
バージョン1.1.1へのアップグレード
🛡️ 暫定回避
情報なし
🔍 検知方法
異常なエラーメッセージやメモリアクセスのログを監視

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →