脆弱性の経緯 ・ 最終更新 2026-10-10

CVE-2023-22894(Strapi における機密情報の平文保存および情報漏洩の脆弱性)

初出2026-10-09
報じた回数2 号・2 本
CISA KEVKEV掲載
■ これまでの経緯(配信した記事)
  1. 2026-10-09(金)要対応
    Strapi において、機密情報が平文で保存される脆弱性が確認された。管理パネルへのアクセス権を持つ攻撃者が、クエリフィルタ機能を悪用することで、他のユーザーの機密詳細情報を取得できる可能性がある。特筆すべき点として、本脆弱性は別の脆弱性(…
  2. 2026-10-10(土)脅威動向
    米CISAは、「Apache Struts」や「BIND」など5件の脆弱性が実際に悪用されているとして、悪用が確認された脆弱性カタログ(KEV)に追加しました。米行政機関に対し、期限までの対応と侵害状況の調査を求めています。
最新の記事の対策・点検ポイント(2026-10-10)
推奨される防御アクション
Strapiなどの対象製品でサポートが終了しているものがないか確認し、必要に応じてリプレースやアップデートを行う
Strapiの管理画面へのアクセス権限やクエリフィルタの設定を見直す

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →