Directus の深刻な脆弱性 CVE-2025-30353 が FIX:Webhook トリガーによる機密データの漏洩

CVE-2025-30353: Directus Vulnerability Exposes Sensitive Data in Webhook Trigger Flows

2025/03/28 SecurityOnline — SQL データベース・コンテンツの管理のための、Real-Time API とApp Dashboard である Directus に、深刻なセキュリティ脆弱性が発見された。この脆弱性 CVE-2025-30353 (CVSS:8.6) の悪用に成功した攻撃者は、機密データへの不正アクセスの可能性を手にする。

Continue reading “Directus の深刻な脆弱性 CVE-2025-30353 が FIX:Webhook トリガーによる機密データの漏洩”

Directus の脆弱性 CVE-2024-27295 が FIX:アカウント乗っ取りにつながる恐れ

CVE-2024-27295: Directus Flaw Opens Door to Account Takeovers

2024/03/07 SecurityOnline — 多用途のオープンソース・コンテンツ管理プラットフォームである Directus に、脆弱性 CVE-2024-27295 が発見された。この脆弱性により、何千ものプロジェクトにおいて、アカウント乗っ取り攻撃の可能性が生じている。Directus は、その柔軟性と豊富なカスタマイズ・オプションにより、開発者たちに支持されている。具体的に言うと、Docker Pull 2,700 万以上/GitHub Star 約25,000/npm DL 49,000 件/月という状況であり、コンテンツ管理者たちの基盤としての地位を確立している。

Continue reading “Directus の脆弱性 CVE-2024-27295 が FIX:アカウント乗っ取りにつながる恐れ”