ハッカー、認証なしで任意のサーバーファイルを読み取るために風... ノート

ハッカー、認証なしで任意のサーバーファイルを読み取るために風車(Windmill)の脆弱性を悪用

オープンソース開発者プラットフォームであるWindmillに影響を与える高深刻度のセキュリティ脆弱性が、VulnCheckによると、活発に悪用されていることが明らかになりました。問題となっている脆弱性は、CVE-2026-29059(CVSSスコア:7.5)であり、Windmillの「get_log_file」エンドポイント(「/api/w/{workspace}/jobs_u/get_log_file/{filename}」)に影響を与える認証されていないパス・トラバーサルの事例です。「filenameパラメータは、」
CdXz5zHNQW_aOK6VZ6oX6.jpeg