Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2023-22894
脆弱性の経緯 ・ 最終更新 2026-10-10
CVE-2023-22894(Strapi における機密情報の平文保存および情報漏洩の脆弱性)
初出
2026-10-09
報じた回数
2 号・2 本
CISA KEV
KEV
掲載
■ これまでの経緯(配信した記事)
2026-10-09(金)
要対応
KEV
Strapi における機密情報の平文保存および情報漏洩の脆弱性
Strapi において、機密情報が平文で保存される脆弱性が確認された。管理パネルへのアクセス権を持つ攻撃者が、クエリフィルタ機能を悪用することで、他のユーザーの機密詳細情報を取得できる可能性がある。特筆すべき点として、本脆弱性は別の脆弱性(…
2026-10-10(土)
脅威動向
🔄 [続報] CISA、Apache StrutsやBINDなど5件をKEV追加
米CISAは、「Apache Struts」や「BIND」など5件の脆弱性が実際に悪用されているとして、悪用が確認された脆弱性カタログ(KEV)に追加しました。米行政機関に対し、期限までの対応と侵害状況の調査を求めています。
最新の記事の対策・点検ポイント(2026-10-10)
推奨される防御アクション
Strapiなどの対象製品でサポートが終了しているものがないか確認し、必要に応じてリプレースやアップデートを行う
Strapiの管理画面へのアクセス権限やクエリフィルタの設定を見直す
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →