← 戻る
データベース/ストレージ
CVE-2024-58368 high CVSS 7.5

SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...

概要

SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...

AI要約 openai / gpt-4o

SurrealDBのバージョン1.1.0未満では、特別な文字を含むHTTP REST APIリクエストにおいてID、DB、NSヘッダを正しく解析できません。この問題により、認証されていない攻撃者が細工されたHTTPリクエストを送信してサーバーをクラッシュさせる可能性があります。
❓ 何が問題か
SurrealDBにおけるID、DB、NSヘッダ解析の不備
📍 影響範囲
SurrealDB 1.1.0未満
🔥 重要度
未認証の攻撃者がサーバをクラッシュさせることで、サービス拒否を引き起こす可能性があるため重要
🔧 修正方法
1.1.0以上のバージョンにアップデートすることで修正される
🛡️ 暫定回避
認証を厳格にすることでリスクを低減できる可能性がある
🔍 検知方法
HTTPリクエストヘッダに特別な文字が含まれるリクエストを監視し、異常を検知する

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →