← 戻る
Webアプリケーション
CVE-2026-55234 high CVSS 8.5

Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...

概要

Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...

AI要約 openai / gpt-4o

Wekanはオープンソースのかんばんツールで、Meteorフレームワークで構築されています。バージョン9.37より前のWekanには、権限チェックの不備により、認証されたユーザーがプライベートボードにカードやリストを移動することが可能な脆弱性があります。この問題はバージョン9.37で修正されています。
❓ 何が問題か
Wekanの認証されたユーザーがプライベートボードにカードやリストを移動できる脆弱性です。
📍 影響範囲
Wekanのバージョン9.37以前
🔥 重要度
この脆弱性により、プライベートボードへの不正なアクセスが可能になり、機密情報の漏洩に繋がる可能性があります。
🔧 修正方法
Wekanをバージョン9.37にアップデートしてください。
🛡️ 暫定回避
情報なし
🔍 検知方法
情報なし

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →