← 戻る
Webアプリケーション
CVE-2026-45223 high CVSS 8.8

Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...

概要

Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...

AI要約 openai / gpt-4o

Crabbox 0.9.0より前のバージョンに、admin権限への昇格を可能にする認証バイパスの脆弱性があります。この問題はverifyUserToken()関数がadminクレームを含むペイロードを拒否できないため、攻撃者がadmin専用ルートにアクセスできることに起因しています。結果として、攻撃者は共同使用の非adminトークンにアクセスすることで、管理者レベルの操作が可能となります。
❓ 何が問題か
Crabboxにおける認証バイパスの脆弱性。
📍 影響範囲
バージョン0.9.0未満のCrabboxの協調ユーザートークン検証パス。
🔥 重要度
この脆弱性は、攻撃者が管理者としてのシステムアクセスを取得する可能性があるため重大です。
🔧 修正方法
問題を修正するには、バージョン0.9.0にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
verifyUserToken() 関数の動作を確認し、adminクレームが拒否されるかテストしてください。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →