タグ
#SQLi
CVE-2026-42208の悪用:Bearerトークンを介したLiteLLMの認証不要SQLインジェクション
LiteLLM Proxy APIに存在するCVSS 9.3のクリティカルな認証不要SQLインジェクション脆弱性、CVE-2026-42208の技術的な解説。複数テーブルの複雑な結合に使われる生のSQLクエリ内でBearerトークンが適切にパラメーター化されていないため、ブラインドのブールベースのタイミング攻撃が可能となり、認証されていない攻撃者が仮想APIキー、ユーザー情報、LLMの利用料金ログなどの機密データをデータベースから直接窃取できます。
2026年5月22日
CVE-2024-5315 DolibarrのSQLインジェクションの調査
CVE-2024-5315は、実際に悪用されているDolibarrのSQLインジェクションで、修正済みバージョンが誤って伝えられていました。
2024年7月14日
1億以上インストールされたアプリzCamera、リモートからの侵害からデータ漏えいまで
本記事は技術的な詳細解説であり、1億以上インストールされた画像アプリがどのようにユーザーの画像を露出させ、SQLインジェクションやインテントリダイレクトから任意のファイルダウンロードに至るまで、...
2023年7月4日